Qué hacer ante actividad no autorizada en tu cuenta

Aprende una secuencia práctica para bloquear accesos, revisar sesiones, verificar retiros y documentar incidentes si sospechas uso no autorizado en una cuenta cripto.
Contén el acceso
Cierra la sesión activa desde el panel de seguridad y usa “Cerrar todas las sesiones” o “Log out of all devices” si existe. Cambia la contraseña antes de revisar movimientos y activa 2FA con aplicación autenticadora, no con SMS si puedes elegir.
Desconecta integraciones con permisos de retiro, claves API y dispositivos recordados desde las pantallas “Security”, “Sessions” o “Connected devices”. Si tu correo también muestra accesos extraños, cambia su contraseña y revisa reglas de reenvío antes de continuar.
- Prioriza bloquear sesiones y rotar contraseña en ese orden.
- Revoca API, dispositivos de confianza y códigos de respaldo expuestos.
Verifica movimientos reales
Revisa el historial de retiros, depósitos, cambios de red y lista blanca de direcciones. Distingue un intento fallido de un retiro emitido: “pending” no es igual a “confirmed”, y una alerta de inicio de sesión no confirma pérdida de fondos.
Busca cada transacción con su hash en el explorador correcto de la red usada, no solo del activo. Comprueba campos como estado, confirmaciones, inputs, outputs y fee; un USDT por Tron no se verifica en el explorador de Ethereum.
- Confirma si hubo retiro, cambio de red o solo acceso sospechoso.
- Usa el explorador de la red exacta y guarda el transaction hash.
Reduce daños posibles
Mueve fondos restantes a una billetera segura si controlas las claves y el dispositivo está limpio. En autocustodia, crea una cartera nueva con nueva seed phrase; si la frase semilla pudo verse, esa cartera debe considerarse comprometida aunque cambies la contraseña.
Cancela autorizaciones de contratos y revisa permisos de gasto si usaste billeteras Web3. Si el incidente ocurrió en una cuenta custodial, congela retiros si la plataforma lo permite y verifica si la libreta de direcciones, el anti-phishing code o el whitelist period fueron alterados.
- Una seed phrase expuesta no se arregla cambiando solo la contraseña.
- Revoca permisos on-chain y revisa whitelist, anti-phishing y congelación de retiros.
Documenta y escala
Abre un ticket con soporte desde el centro oficial y adjunta hora aproximada, correos de alerta, capturas sin datos sensibles, hash de transacción, red, dirección de salida y lista de acciones ya realizadas. Evita responder a mensajes directos o supuestos agentes fuera del canal oficial.
Acepta los límites irreversibles del sistema: una transferencia confirmada en blockchain no se revierte por contraseña nueva, y un envío por red equivocada no es automáticamente recuperable. Pide a soporte revisión de logs de acceso, cambios de 2FA y eventos de retiro, porque varían según política y región.
- Entrega a soporte red, hash, dirección, hora y eventos de seguridad.
- No compartas seed phrase, clave privada ni códigos 2FA en ningún ticket.
