Checklist de señales de alarma en apps cripto

Revisa permisos, origen, comisiones, custodia y soporte antes de abrir una cuenta en una app cripto y detecta señales de riesgo con criterios verificables.
Origen y publicación
Comprueba el origen de la app en la ficha de la tienda, la web oficial y el dominio de soporte. Una señal de alarma es encontrar nombres distintos entre desarrollador, política de privacidad, correo de contacto y sección “About”.
Verifica el flujo previo al registro desde la web oficial: enlaces a App Store o Google Play, documento de tarifas, términos y centros de ayuda. Si el acceso llega solo por mensaje privado, APK externo o código QR no verificable, corta el proceso.
- Coincidencia entre nombre del desarrollador, dominio oficial y correo de soporte
- Presencia pública de tarifas, términos, política de privacidad y canal de ayuda
Permisos y seguridad
Revisa los permisos solicitados antes de crear cuenta. Para una app de compra o custodia, cámara para KYC o escaneo puede ser razonable; micrófono, accesibilidad, SMS o contactos sin función clara son una bandera roja.
Inspecciona los controles de acceso en la pantalla de seguridad: 2FA, lista blanca de retiros, biometría local, gestión de sesiones y alertas de inicio. Si solo ofrece contraseña simple y no permite cerrar sesiones activas, la protección es débil.
- Permisos coherentes con funciones concretas, no acceso amplio al dispositivo
- Controles visibles como 2FA, whitelist de retiro y registro de sesiones
Transparencia operativa
Distingue custodia de autocustodia antes de pulsar “Registrarse”. Si promete “tu wallet” pero nunca muestra clave privada, seed phrase ni exportación, probablemente es una cuenta custodiada y la recuperación depende del proveedor.
Localiza cómo explica depósitos, retiros y comisiones. Debe separar red y activo, indicar fee de red frente a fee de plataforma y mostrar estado pending o confirmed con hash de transacción, confirmaciones y, si aplica, memo o tag.
- Explicación clara de si la app custodía fondos o permite autocustodia real
- Detalle visible de red, comisiones, hash, confirmaciones y requisitos como memo
Comportamientos sospechosos
Desconfía de la presión comercial en pantallas iniciales: bonos por depósito inmediato, promesas de rendimiento fijo, soporte que pide transferir primero o urgencia para “activar” retiros. Ninguna confirmación en blockchain acelera por chat un envío ya difundido.
Prueba la consistencia del soporte antes de aportar datos sensibles. Un centro de ayuda serio explica límites, retenciones, revisión KYC, demoras por compliance y recuperación de acceso; nunca pedirá seed phrase, código 2FA ni clave privada.
- Promesas de beneficios o desbloqueos condicionados a depositar primero
- Soporte que solicita seed phrase, clave privada o códigos temporales
