Saltar al contenido
ExchangesGuíaBásico5 min de lectura

Blinda tu cuenta de exchange: las 3 reglas que paran casi todo

No hace falta ser un experto para blindar tu cuenta de exchange. Tres reglas simples cortan la inmensa mayoría de los intentos de robo: el candado bueno, el ojo con las webs falsas y el oído sordo a los falsos soportes.

Escrito por Spaidy

Guía Web3 & Educadora

Tu cuenta de exchange guarda algo valioso, y eso la convierte en objetivo. La buena noticia es que blindarla no requiere ser un experto en seguridad — son tres reglas, cada una con su porqué, que entre las tres cortan la inmensa mayoría de los intentos de robo. Móntalas hoy y olvídate de mirar por encima del hombro.

1. Las 3 reglas que blindan tu cuenta

### 1. Pon un candado del bueno: 2FA por app o llave, nunca por SMS

Qué haces: activa la verificación en dos pasos (2FA) en tu exchange, y elige una app authenticator o una llave física de seguridad — no el código por SMS.

Por qué: el 2FA es una segunda llave, además de tu contraseña: aunque alguien te robe la contraseña, sin ese segundo factor no entra. Pero no todos protegen igual. El SMS tiene una puerta trasera: si un estafador convence a tu operadora de mover tu número a su tarjeta (lo que se llama SIM swap), empieza a recibir tus códigos como si fuera tú. La app y la llave no dependen de tu número de teléfono, así que ese ataque no les afecta.

Ojo con: pensar que "algo de 2FA ya es suficiente". Si solo tienes SMS, actívalo mejor que nada — pero migra a una app en cuanto puedas. Es el cambio de mayor impacto de toda esta guía.

### 2. Entra siempre por tu propia puerta, nunca por un enlace

Qué haces: guarda la dirección oficial de tu exchange como marcador ("favorito") en tu navegador, tecleándola tú una vez con cuidado. A partir de ahí, entra siempre por ese marcador — nunca desde un enlace de un email, un mensaje o un anuncio del buscador.

Por qué: el phishing es cuando te engañan para meter tu contraseña en una copia falsa de tu exchange — una web con un dominio casi idéntico (una letra cambiada), a menudo anunciada con urgencia ("tu cuenta será bloqueada en 24h"). El logo y los colores se copian en un minuto; lo que no se puede falsear es que tú entres siempre por la puerta que tú mismo verificaste.

Ojo con: el primer resultado del buscador cuando escribes el nombre de tu exchange. Los sitios falsos se cuelan como anuncios por encima del real — verifica el dominio letra por letra, o mejor, ni lo mires: usa tu marcador.

### 3. El soporte de verdad nunca te escribe primero ni te pide nada

Qué haces: graba esta regla sin excepciones: si alguien te contacta por DM, Telegram, email o llamada diciendo ser "soporte" o una autoridad, y te pide tu contraseña, tus códigos 2FA o que muevas tus fondos a una "billetera segura" — no respondas, no des nada, no muevas nada.

Por qué: esto se llama suplantación, y sus dos banderas son siempre las mismas: urgencia ("tu cuenta está en peligro, actúa ya") y autoridad fingida ("soy del soporte oficial"). El soporte de verdad no te escribe primero — eres tú quien entra a su canal oficial cuando lo necesitas. Y nunca, bajo ningún motivo, pide tus códigos ni que muevas dinero a ningún sitio.

Ojo con: el "recovery scam" — si ya perdiste dinero en una estafa y alguien te ofrece recuperarlo cobrando por adelantado, es otra estafa, cebada en quien ya sufrió una vez. Nadie legítimo cobra por adelantado para "recuperar" tu dinero.

2. Errores comunes (que le pasan incluso a gente prudente)

Estos fallos no son de quien va con el pie cambiado, sino de un diseño pensado para colarse cuando bajas la guardia:

  • Dejar el 2FA por SMS "porque ya lo tengo puesto". Es mejor que nada, pero es el eslabón más débil de los tres. Migrar a una app lleva cinco minutos.
  • Clicar un enlace porque el logo es idéntico. El logo no demuestra nada — lo que demuestra el sitio real es el dominio exacto, letra por letra.
  • Responder por miedo cuando alguien mete prisa. La urgencia está diseñada para que no pares a pensar. Si te apuran, es la señal de frenar, no de acelerar.
  • Dar el código 2FA a quien dice que "así te ayuda". Ningún soporte real lo necesita nunca, para nada.

3. ✅ Checklist: tu cuenta, blindada

0 de 5 marcados

Esta lista es tuya y no se guarda: al salir vuelve a empezar.