Pasos rápidos si alguien entró en tu cuenta

Ilustración del artículo: Pasos rápidos si alguien entró en tu cuenta

Aprende una respuesta ordenada para cortar sesiones activas, cambiar credenciales, revisar retiros y distinguir entre riesgo de cuenta custodial y exposición de una wallet.

Corta el acceso

Cierra primero todas las sesiones activas desde Seguridad, Dispositivos o Sessions, y revoca accesos API si tu servicio los muestra. Si aún puedes entrar, cambia la contraseña antes de salir y activa 2FA con una app autenticadora, no solo con SMS.

Desconecta después métodos de recuperación débiles como correo secundario comprometido, preguntas de seguridad o códigos guardados en otro dispositivo. Si el panel muestra "último inicio de sesión", anota hora, IP, sistema operativo y ciudad estimada para compararlos con tu actividad real.

  • Usa "Cerrar todas las sesiones" antes de probar otros cambios.
  • Si el 2FA actual es SMS, migra a app autenticadora o llave física si está disponible.

Distingue el tipo de riesgo

Verifica si el problema afecta una cuenta custodial o una wallet de autocustodia. En una cuenta custodial, el control principal está en contraseña, 2FA, correo y lista blanca de retiros. En autocustodia, la frontera crítica es la seed phrase, la clave privada o la firma del dispositivo.

Asume compromiso total si escribiste la seed phrase en una web, la fotografiaste o la compartiste por chat. Cambia de wallet creando una nueva semilla offline y mueve los fondos restantes; una seed expuesta no vuelve a ser segura aunque cambies el PIN.

  • Contraseña comprometida no equivale a seed phrase comprometida; revísalas por separado.
  • Una transferencia confirmada en cadena no se revierte por cambiar la contraseña.

Revisa movimientos recientes

Abre Historial, Retiros y Seguridad para identificar cambios no autorizados: nuevos dispositivos, direcciones guardadas, desactivación de 2FA, cambio de correo o retiros pendientes. Guarda capturas sin datos sensibles y anota el identificador de ticket si contactas soporte.

Comprueba cada salida en un explorador de bloques usando el hash de transacción. Revisa campos como status, confirmations, network, inputs, outputs y fee para separar un retiro pendiente dentro de la plataforma de una transacción ya emitida a la red.

  • Confirma que la red del retiro coincide con el activo; misma moneda en red incorrecta complica o impide la recuperación.
  • Distingue comisión de red de comisión de plataforma en el detalle del retiro.

Escala y corrige

Contacta soporte solo por el canal oficial del servicio y entrega datos verificables: hora aproximada, correo de la cuenta, últimos accesos, hash de transacción y capturas del evento. No envíes seed phrase, claves privadas ni códigos 2FA; un soporte legítimo no los necesita.

Revisa por último el correo asociado, el gestor de contraseñas y el dispositivo usado. Cambia la contraseña del email, busca reglas de reenvío, restablece malware si sospechas sesión robada y confirma que tu navegador no conserve extensiones desconocidas con permiso de lectura.

  • Si hay lista blanca de retiro, actívala después de recuperar el control.
  • Si no puedes verificar un dato, búscalo en el registro de actividad o en el explorador, no lo adivines.

Recursos útiles

Preguntas frecuentes

¿Qué hago si veo un retiro pendiente pero todavía sin hash?
Revisa si el servicio muestra estado interno como Pending, Processing o Review. Mientras no exista hash de transacción, puede seguir dentro del flujo de la plataforma y soporte podría detenerlo según su política. Verifica también si se añadió una dirección nueva o si cambió la red de retiro.
¿Cambiar la contraseña basta si usé mi seed phrase en una página falsa?
No. La seed phrase controla la wallet de autocustodia independientemente de la contraseña de una cuenta web. Si la semilla fue expuesta, crea una wallet nueva con seed nueva en un entorno confiable y mueve los activos que aún controles, verificando red, dirección y comisiones antes de enviar.

Más guías sobre Bitcoin y criptomonedas