Pasos rápidos si alguien entró en tu cuenta

Aprende una respuesta ordenada para cortar sesiones activas, cambiar credenciales, revisar retiros y distinguir entre riesgo de cuenta custodial y exposición de una wallet.
Corta el acceso
Cierra primero todas las sesiones activas desde Seguridad, Dispositivos o Sessions, y revoca accesos API si tu servicio los muestra. Si aún puedes entrar, cambia la contraseña antes de salir y activa 2FA con una app autenticadora, no solo con SMS.
Desconecta después métodos de recuperación débiles como correo secundario comprometido, preguntas de seguridad o códigos guardados en otro dispositivo. Si el panel muestra "último inicio de sesión", anota hora, IP, sistema operativo y ciudad estimada para compararlos con tu actividad real.
- Usa "Cerrar todas las sesiones" antes de probar otros cambios.
- Si el 2FA actual es SMS, migra a app autenticadora o llave física si está disponible.
Distingue el tipo de riesgo
Verifica si el problema afecta una cuenta custodial o una wallet de autocustodia. En una cuenta custodial, el control principal está en contraseña, 2FA, correo y lista blanca de retiros. En autocustodia, la frontera crítica es la seed phrase, la clave privada o la firma del dispositivo.
Asume compromiso total si escribiste la seed phrase en una web, la fotografiaste o la compartiste por chat. Cambia de wallet creando una nueva semilla offline y mueve los fondos restantes; una seed expuesta no vuelve a ser segura aunque cambies el PIN.
- Contraseña comprometida no equivale a seed phrase comprometida; revísalas por separado.
- Una transferencia confirmada en cadena no se revierte por cambiar la contraseña.
Revisa movimientos recientes
Abre Historial, Retiros y Seguridad para identificar cambios no autorizados: nuevos dispositivos, direcciones guardadas, desactivación de 2FA, cambio de correo o retiros pendientes. Guarda capturas sin datos sensibles y anota el identificador de ticket si contactas soporte.
Comprueba cada salida en un explorador de bloques usando el hash de transacción. Revisa campos como status, confirmations, network, inputs, outputs y fee para separar un retiro pendiente dentro de la plataforma de una transacción ya emitida a la red.
- Confirma que la red del retiro coincide con el activo; misma moneda en red incorrecta complica o impide la recuperación.
- Distingue comisión de red de comisión de plataforma en el detalle del retiro.
Escala y corrige
Contacta soporte solo por el canal oficial del servicio y entrega datos verificables: hora aproximada, correo de la cuenta, últimos accesos, hash de transacción y capturas del evento. No envíes seed phrase, claves privadas ni códigos 2FA; un soporte legítimo no los necesita.
Revisa por último el correo asociado, el gestor de contraseñas y el dispositivo usado. Cambia la contraseña del email, busca reglas de reenvío, restablece malware si sospechas sesión robada y confirma que tu navegador no conserve extensiones desconocidas con permiso de lectura.
- Si hay lista blanca de retiro, actívala después de recuperar el control.
- Si no puedes verificar un dato, búscalo en el registro de actividad o en el explorador, no lo adivines.
