Ajustes del móvil para proteger tu billetera cripto

Configura bloqueo, permisos, copias y verificaciones del teléfono para reducir robo, malware y accesos no deseados al usar una billetera cripto.
Bloqueo del dispositivo
Activa un PIN largo o una contraseña alfanumérica en la pantalla de bloqueo y desactiva patrones simples. Revisa en Ajustes > Seguridad si el móvil permite borrado tras varios intentos fallidos y si el cifrado del almacenamiento está activo por defecto.
Configura biometría solo como capa de comodidad y no como único control. Verifica si la app de la billetera permite pedir PIN propio, contraseña de gasto o autenticación al abrir; esa separación limita accesos aunque el teléfono ya esté desbloqueado.
- Prioriza PIN o contraseña del sistema antes que desbloqueo por patrón.
- Comprueba si la billetera tiene bloqueo interno independiente del móvil.
Permisos y origen
Instala la billetera solo desde la tienda oficial del sistema o desde la fuente indicada por el desarrollador, comprobando nombre del paquete, editor y permisos solicitados. Desactiva la instalación desde orígenes desconocidos cuando termines y elimina archivos APK guardados.
Revisa en Ajustes > Aplicaciones los permisos de cámara, micrófono, accesibilidad, superposición y lectura de notificaciones. Una billetera normalmente puede necesitar cámara para escanear direcciones, pero una linterna o teclado no debería pedir accesibilidad ni ver SMS.
- Desconfía de apps clonadas con nombre parecido y pocas reseñas verificables.
- Revoca permisos de accesibilidad y superposición a apps no esenciales.
Copias y recuperación
Guarda la frase semilla fuera del móvil, nunca en notas, capturas, correo ni almacenamiento en la nube. Si una semilla queda expuesta, la cartera debe considerarse comprometida y los fondos deben moverse a una nueva billetera con nueva frase.
Comprueba qué respalda realmente cada servicio: una cuenta custodial usa recuperación por correo, documento o 2FA, mientras una billetera de autocustodia depende de la semilla o clave privada. No confundas contraseña ordinaria con semilla; no sirven para lo mismo.
- No fotografíes ni envíes la semilla por mensajería.
- Distingue recuperación de cuenta custodial y restauración de autocustodia.
Envíos y verificación
Verifica antes de enviar la red del activo, la dirección completa y el importe final con comisión. Un token en una red equivocada no es automáticamente recuperable, y una transferencia confirmada no puede revertirse por haber copiado mal una dirección.
Consulta el hash de transacción en un explorador y revisa campos como status, confirmations, inputs, outputs y fee. Si usas un móvil comprometido por malware de portapapeles, compara los primeros y últimos caracteres de la dirección también en el historial de la billetera o en otro dispositivo.
- Confirma red y activo: no es lo mismo BTC que un token en otra red.
- Usa el hash para seguir pendiente, confirmada o fallida en el explorador.
