Qué hacer ante actividad no autorizada en tu cuenta

Ilustración del artículo: Qué hacer ante actividad no autorizada en tu cuenta

Aprende una secuencia práctica para bloquear accesos, revisar sesiones, verificar retiros y documentar incidentes si sospechas uso no autorizado en una cuenta cripto.

Contén el acceso

Cierra la sesión activa desde el panel de seguridad y usa “Cerrar todas las sesiones” o “Log out of all devices” si existe. Cambia la contraseña antes de revisar movimientos y activa 2FA con aplicación autenticadora, no con SMS si puedes elegir.

Desconecta integraciones con permisos de retiro, claves API y dispositivos recordados desde las pantallas “Security”, “Sessions” o “Connected devices”. Si tu correo también muestra accesos extraños, cambia su contraseña y revisa reglas de reenvío antes de continuar.

  • Prioriza bloquear sesiones y rotar contraseña en ese orden.
  • Revoca API, dispositivos de confianza y códigos de respaldo expuestos.

Verifica movimientos reales

Revisa el historial de retiros, depósitos, cambios de red y lista blanca de direcciones. Distingue un intento fallido de un retiro emitido: “pending” no es igual a “confirmed”, y una alerta de inicio de sesión no confirma pérdida de fondos.

Busca cada transacción con su hash en el explorador correcto de la red usada, no solo del activo. Comprueba campos como estado, confirmaciones, inputs, outputs y fee; un USDT por Tron no se verifica en el explorador de Ethereum.

  • Confirma si hubo retiro, cambio de red o solo acceso sospechoso.
  • Usa el explorador de la red exacta y guarda el transaction hash.

Reduce daños posibles

Mueve fondos restantes a una billetera segura si controlas las claves y el dispositivo está limpio. En autocustodia, crea una cartera nueva con nueva seed phrase; si la frase semilla pudo verse, esa cartera debe considerarse comprometida aunque cambies la contraseña.

Cancela autorizaciones de contratos y revisa permisos de gasto si usaste billeteras Web3. Si el incidente ocurrió en una cuenta custodial, congela retiros si la plataforma lo permite y verifica si la libreta de direcciones, el anti-phishing code o el whitelist period fueron alterados.

  • Una seed phrase expuesta no se arregla cambiando solo la contraseña.
  • Revoca permisos on-chain y revisa whitelist, anti-phishing y congelación de retiros.

Documenta y escala

Abre un ticket con soporte desde el centro oficial y adjunta hora aproximada, correos de alerta, capturas sin datos sensibles, hash de transacción, red, dirección de salida y lista de acciones ya realizadas. Evita responder a mensajes directos o supuestos agentes fuera del canal oficial.

Acepta los límites irreversibles del sistema: una transferencia confirmada en blockchain no se revierte por contraseña nueva, y un envío por red equivocada no es automáticamente recuperable. Pide a soporte revisión de logs de acceso, cambios de 2FA y eventos de retiro, porque varían según política y región.

  • Entrega a soporte red, hash, dirección, hora y eventos de seguridad.
  • No compartas seed phrase, clave privada ni códigos 2FA en ningún ticket.

Recursos útiles

Preguntas frecuentes

¿Debo mover mis fondos de inmediato si veo un inicio de sesión desconocido?
Sí, pero solo después de contener el acceso y confirmar que el dispositivo desde el que operas está limpio. Si usas autocustodia y sospechas exposición de seed phrase o clave privada, crea una billetera nueva y transfiere primero los activos compatibles con la red correcta y sus comisiones necesarias.
¿Qué datos mínimos necesita soporte para revisar un posible retiro no autorizado?
Normalmente necesita el identificador de cuenta, hora aproximada, red afectada, hash de transacción si existe, dirección de destino, capturas de alertas, cambios recientes de contraseña o 2FA y detalle de sesiones no reconocidas. Verifica en el centro de ayuda oficial si piden además verificación de identidad o formularios específicos.

Más guías sobre Bitcoin y criptomonedas