Ir al contenido
Carteras y seguridadPrincipiante

Cómo proteger una cuenta de criptomonedas tras una filtración de datos

Protege una cuenta de criptomonedas tras una brecha de datos cambiando las contraseñas, añadiendo códigos por aplicación, revocando sesiones y claves API, y revisando los retiros.

Vahe HakobyanVahe HakobyanDirector editorial Actualizado el 5 oct 20263 min de lecturaVerificado
Un escritorio oscuro con un monedero hardware, una placa de acero y un candado a la derecha.
Ilustración: World-Crypt
En esta página
Puntos clave
  • Una notificación de brecha no siempre significa que salieran criptomonedas de tu cuenta.
  • Una contraseña nueva no cierra las sesiones abiertas ni elimina las claves API.
  • Los códigos generados por aplicación resisten mejor los SIM swap que los códigos por SMS.
  • Guarda la notificación de la brecha y un registro de cada paso que des.

Respuesta breve

Tras una brecha de datos, protege primero las contraseñas de tu correo electrónico, tu exchange y tu cartera de custodia, y después añade la autenticación multifactor por aplicación y elimina los códigos por SMS. Revoca las sesiones y las claves API, revisa tu historial de retiros y sustituye tu cartera si se filtró la frase de recuperación.

Una brecha de datos se produce cuando se expone información personal sin autorización. La notificación te indica que los datos se filtraron, no lo que ya tiene un ladrón, así que trata como expuesta toda cuenta vinculada a ese correo electrónico.

Empieza por el correo electrónico y el exchange

El correo electrónico contiene los enlaces de restablecimiento de contraseña de tus exchanges y carteras de custodia, así que protégelo primero. Una cartera de autocustodia no usa restablecimientos por correo electrónico, ya que la controla la frase de recuperación. Usa una contraseña larga y única de un gestor de contraseñas para cada cuenta y, después, cambia a la autenticación multifactor por aplicación y elimina los códigos por SMS, que un SIM swap puede interceptar. Un proveedor de custodia controla tu seguridad y puede congelar tu acceso.

Bloquea las sesiones y revisa la actividad

  1. 1Cierra las demás sesionesEn los ajustes de seguridad de tu exchange, cierra todas las sesiones y dispositivos que no reconozcas.
  2. 2Elimina las aplicaciones conectadasElimina las aplicaciones y servicios de terceros que ya no uses o que no reconozcas.
  3. 3Elimina las claves API antiguasLas claves antiguas siguen funcionando tras un cambio de contraseña, así que revoca cada clave que no necesites.
  4. 4Revisa los retiros y las órdenesBusca transferencias y órdenes pendientes que no hayas hecho, y revisa tu bandeja de entrada en busca de alertas de inicio de sesión y de retiro que hayas pasado por alto.

Protege las claves y la frase de recuperación

Una frase de recuperación es la llave maestra de una cartera, y cualquiera que tenga esas palabras puede mover los fondos. No la compartas con nadie y evita las capturas de pantalla que se sincronizan con el almacenamiento en la nube. Si se ha visto expuesta, crea una cartera nueva y mueve allí tus activos.

Denuncia y vigila después de la brecha

Si salieron criptomonedas de tu cuenta, contacta con el soporte del exchange para que pueda congelar la cuenta y abrir un caso. Las transferencias suelen ser irreversibles, así que el soporte a menudo no puede devolver los fondos.

  • Denuncia el robo en el Centro de Denuncias de Delitos en Internet del FBI.
  • Presenta una denuncia por fraude ante la FTC.
  • Contacta con el soporte del exchange y guarda el número de caso.
  • Guarda la notificación de la brecha, los ID de transacción y los mensajes de soporte.

Preguntas frecuentes

Normalmente no de inmediato. Cerrarla puede cortar las alertas, los extractos y el canal de soporte que necesitas mientras la brecha sigue abierta.

No siempre. Una contraseña única con códigos por aplicación suele proteger la dirección, aunque puedes redirigir el correo de criptomonedas a una bandeja de entrada aparte si el phishing no cesa.

Guarda la notificación de la brecha, los ID de transacción, las direcciones de cartera, los mensajes de soporte y cualquier número de informe de una agencia. Ayudan a los investigadores a rastrear el robo y respaldan una reclamación posterior.

Vigila tus alertas y extractos durante varios meses, y vuelve a revisar las aplicaciones conectadas y las claves API cada vez que llegue una nueva notificación.

¿Te ha resultado útil esta guía?
Escrito porVahe HakobyanVahe Hakobyan es el director editorial de World-Crypt. Cubre bitcoin, mercados y regulación, y dirige la redacción que verifica cada noticia antes de publicarla.
Una cartera hardware con una pantalla en blanco, una placa de acero y un candado brillan en rojo sobre un fondo azul oscuro junto al título de la guía.Carteras y seguridadPrincipiante¿Qué es una cartera MPC y cómo funciona?Una cartera MPC divide una clave privada entre partes que firman juntas sin combinar las partes. Se diferencia de las carteras con frase semilla y multifirma.3 min de lectura · Actualizado el 6 oct 2026El título Cómo detectar una estafa de bot de trading de criptomonedas sobre un escritorio oscuro con un portátil, un teléfono y un candado que brillan en rojo.Carteras y seguridadPrincipianteCómo detectar una estafa de bot de trading de criptomonedasDetecta una estafa de bots de trading de criptomonedas comprobando el registro en la SEC o la CFTC, probando un retiro pequeño y denunciándola a la FTC. Guarda tus registros.3 min de lectura · Actualizado el 6 oct 2026El título Qué es una cartera de contrato inteligente sobre un fondo azul oscuro con una placa de circuito roja brillante en un cubo de cristal y un candado.Carteras y seguridadPrincipiante¿Qué es un monedero de contrato inteligente y cómo funciona?Una cartera de contrato inteligente es una cartera de criptomonedas que controla código, no una única clave privada. La cartera custodia activos y sigue las reglas de recuperación que estableces.3 min de lectura · Actualizado el 6 oct 2026El título de la guía sobre un escritorio oscuro con un portátil en blanco, un teléfono, papel y un sobre iluminados por luz roja.Carteras y seguridadPrincipianteCómo detectar ofertas de empleo falsas en criptoPuedes detectar ofertas de empleo falsas en cripto revisando al reclutador, el dominio y los detalles del puesto antes de responder. Las solicitudes de pago o de frase semilla son estafas.3 min de lectura · Actualizado el 6 oct 2026El título Qué es un ataque de dusting sobre un fondo azul marino oscuro con pequeñas partículas rojas brillantes a la deriva a la derecha.Carteras y seguridadPrincipiante¿Qué es un ataque de dusting y cómo te rastrea?Un ataque de polvo envía cantidades mínimas de criptomonedas a muchas carteras para que un atacante pueda rastrear a los propietarios observando hacia dónde se mueve ese polvo. No puede robar fondos.3 min de lectura · Actualizado el 6 oct 2026