Checklist de señales de alarma en apps cripto

Ilustración del artículo: Checklist de señales de alarma en apps cripto

Revisa permisos, origen, comisiones, custodia y soporte antes de abrir una cuenta en una app cripto y detecta señales de riesgo con criterios verificables.

Origen y publicación

Comprueba el origen de la app en la ficha de la tienda, la web oficial y el dominio de soporte. Una señal de alarma es encontrar nombres distintos entre desarrollador, política de privacidad, correo de contacto y sección “About”.

Verifica el flujo previo al registro desde la web oficial: enlaces a App Store o Google Play, documento de tarifas, términos y centros de ayuda. Si el acceso llega solo por mensaje privado, APK externo o código QR no verificable, corta el proceso.

  • Coincidencia entre nombre del desarrollador, dominio oficial y correo de soporte
  • Presencia pública de tarifas, términos, política de privacidad y canal de ayuda

Permisos y seguridad

Revisa los permisos solicitados antes de crear cuenta. Para una app de compra o custodia, cámara para KYC o escaneo puede ser razonable; micrófono, accesibilidad, SMS o contactos sin función clara son una bandera roja.

Inspecciona los controles de acceso en la pantalla de seguridad: 2FA, lista blanca de retiros, biometría local, gestión de sesiones y alertas de inicio. Si solo ofrece contraseña simple y no permite cerrar sesiones activas, la protección es débil.

  • Permisos coherentes con funciones concretas, no acceso amplio al dispositivo
  • Controles visibles como 2FA, whitelist de retiro y registro de sesiones

Transparencia operativa

Distingue custodia de autocustodia antes de pulsar “Registrarse”. Si promete “tu wallet” pero nunca muestra clave privada, seed phrase ni exportación, probablemente es una cuenta custodiada y la recuperación depende del proveedor.

Localiza cómo explica depósitos, retiros y comisiones. Debe separar red y activo, indicar fee de red frente a fee de plataforma y mostrar estado pending o confirmed con hash de transacción, confirmaciones y, si aplica, memo o tag.

  • Explicación clara de si la app custodía fondos o permite autocustodia real
  • Detalle visible de red, comisiones, hash, confirmaciones y requisitos como memo

Comportamientos sospechosos

Desconfía de la presión comercial en pantallas iniciales: bonos por depósito inmediato, promesas de rendimiento fijo, soporte que pide transferir primero o urgencia para “activar” retiros. Ninguna confirmación en blockchain acelera por chat un envío ya difundido.

Prueba la consistencia del soporte antes de aportar datos sensibles. Un centro de ayuda serio explica límites, retenciones, revisión KYC, demoras por compliance y recuperación de acceso; nunca pedirá seed phrase, código 2FA ni clave privada.

  • Promesas de beneficios o desbloqueos condicionados a depositar primero
  • Soporte que solicita seed phrase, clave privada o códigos temporales

Puntos clave

Preguntas frecuentes

¿Cómo detecto si una app confunde red y activo antes de depositar?
Abre la pantalla de depósito y verifica que muestre ambos datos por separado, por ejemplo activo y red seleccionada, además del formato de dirección y requisitos como memo o tag. Si solo enseña un botón de copiar dirección sin red, sin advertencias de compatibilidad y sin enlace a un explorador, falta una validación básica. Un envío por red equivocada no es automáticamente recuperable.
¿Qué puedo comprobar sin registrarme para evaluar una app cripto?
Puedes revisar la ficha del desarrollador, permisos declarados, dominio oficial, documentos de tarifas, términos, política de privacidad, centro de ayuda y si explica custodia, retiros y confirmaciones. También puedes buscar capturas del flujo de seguridad en la documentación: 2FA, whitelist de retiros, historial de sesiones y estados de transacción con hash y confirmaciones.

Más guías sobre Bitcoin y criptomonedas