Cómo comprobar en dos minutos si un exchange puede operar aquí legalmente
Prestar servicios sobre criptoactivos en España exige autorización desde julio…
Las cuentas no suelen caer porque hackeen al exchange. Caen por huecos en la configuración de la cuenta concreta.
Aquí van cinco ajustes, ordenados por efecto real. Quince minutos en total.
Los nombres de los menús cambian según la plataforma. Sigue siempre la ayuda oficial de la que uses.
Lo primero, y con diferencia. El SMS cae en cuanto alguien se queda con tu número de teléfono.
Existe el SIM swapping: consiguen que la operadora pase tu línea a otra tarjeta. Desde ese momento, los códigos llegan al atacante.
Con una app de códigos (TOTP) ese camino se cierra. Al activarla, apunta la clave de recuperación en papel y guárdala lejos del móvil. Si pierdes el teléfono sin ella, empiezas de cero con verificación de identidad.
Pide que bloqueen los cambios de titularidad y los duplicados de SIM sin presencia física. Cada operadora lo llama de una forma; pregunta por ese supuesto concreto.
El ajuste más infravalorado. Si limitas las retiradas a una lista de direcciones aprobadas previamente, aunque entren en tu cuenta no pueden mandar los fondos a donde quieran.
Muchas plataformas imponen además una espera antes de poder usar una dirección recién añadida. Esa espera es tu única ventana para darte cuenta y frenarlo.
Comprueba la dirección con un envío pequeño antes de darla por buena.
Se generan para un bot o para una herramienta de impuestos, y se quedan ahí años.
Si te entran en el correo, el resto cae solo: recuperación de contraseña, cambio de 2FA, todo.
Los avisos no impiden nada, pero enterarte un día antes cambia el resultado.
Esto no es un ajuste, es una política. Y es lo que más funciona.
La autorización bajo MiCA obliga a separar tus criptoactivos de los de la entidad. Eso no cubre que alguien entre con tus credenciales.
Pon un tope de “lo que puedo perder sin que me cambie la vida” y saca el resto a un monedero de hardware o, como mínimo, repártelo. Lo peligroso no es dónde pongas la raya, es no tenerla.
Abre ahora mismo la configuración de seguridad del exchange que más usas y mira solo dos cosas: si el 2FA es SMS, y si tienes lista blanca de retiradas. Con eso cubres la mayor parte del riesgo.
Desactiva el 2FA en cada servicio o usa la función de migración de la app antes de formatear. Sin clave de recuperación, toca verificación de identidad desde el principio.
No: cada vez que operas usas la cuenta del exchange. Son capas distintas.
Bloquea las retiradas, cambia contraseña y 2FA, y contacta con soporte entrando desde la web oficial. No uses los enlaces del correo.
Contenido informativo de carácter general. Las funciones disponibles varían según la plataforma; sigue las instrucciones oficiales de la que utilices. Aviso legal
Prestar servicios sobre criptoactivos en España exige autorización desde julio…
Un monedero hardware protege la clave privada, no de todo. Cuándo compensa, có…
Suplantación de organismos, falsos asesores, «recuperación de fondos» y wallet…