Cómo blindar tu móvil al mover criptomonedas

Medidas concretas para reducir riesgos al consultar saldo o enviar cripto desde el móvil: bloqueo, apps, copias, redes, verificación y errores que no tienen vuelta atrás.
Bloqueo del dispositivo
Activa un código fuerte de desbloqueo y biometría local en Ajustes de seguridad. El PIN de la pantalla no sustituye la contraseña de la cuenta ni la frase semilla; son controles distintos y deben guardarse por separado.
Configura bloqueo automático corto, cifrado del dispositivo y la función Buscar mi dispositivo o equivalente. Si el móvil se pierde, el borrado remoto solo ayuda si la sesión de la app no sigue abierta en otro equipo o navegador sincronizado.
- Usa PIN o contraseña del sistema distinta de la clave del exchange o wallet.
- Verifica en Ajustes que las copias en la nube no incluyan notas, fotos o archivos con la semilla.
Apps y permisos
Instala la wallet o app custodial solo desde la tienda oficial y comprueba desarrollador, nombre exacto y permisos. Una app falsa puede pedir accesibilidad, superposición o lectura de notificaciones para capturar códigos y modificar direcciones.
Revisa cada permiso en Ajustes > Aplicaciones: cámara para escanear QR puede ser razonable, pero SMS, contactos, portapapeles permanente o acceso total al almacenamiento suelen requerir verificación adicional en la política y ayuda oficial.
- Desconfía de APK compartidos por chat, anuncios patrocinados y enlaces de recuperación de cuenta.
- Actualiza sistema y app desde la tienda; si una versión cambia retiros, 2FA o redes admitidas, confírmalo en el registro de cambios o soporte.
Antes de enviar
Comprueba red, activo y dirección en la pantalla de retiro antes de tocar Enviar. USDT en Tron no es lo mismo que USDT en Ethereum, y una transferencia por red equivocada no es recuperable de forma automática.
Contrasta la operación con un explorador de bloques usando el hash de transacción cuando exista. Revisa campos como status, confirmations, inputs, outputs y fee; pendiente no significa fallida, y confirmada no implica reversión posible.
- Haz una prueba con importe pequeño si es la primera vez que usas una red, memo, tag o wallet de destino.
- Si copias una dirección, compara inicio y final y vuelve a escanear el QR si el portapapeles cambia sin motivo.
Entorno y recuperación
Evita operar en wifi público, redes cautivas y móviles modificados con root o jailbreak. Si no puedes esperar, usa datos móviles, desactiva la instalación desde orígenes desconocidos y cierra sesiones abiertas tras confirmar saldo o retiro.
Guarda la frase semilla fuera del móvil, fuera de capturas y fuera de gestores no diseñados para custodia. En cuentas con 2FA, prioriza aplicación autenticadora o llave física; el SMS puede fallar por duplicado de SIM o pérdida de cobertura.
- Comprueba el plan de recuperación antes del problema: semilla, códigos de respaldo, correo, 2FA y dispositivo secundario.
- No confundas cuenta custodial con autocustodia: en una custodial recuperas acceso a la cuenta; en autocustodia perder la semilla puede significar perder los fondos.
