BTC/USD62.340↗ETH/USD3.401↗XRP/USD1,40↘USDT/USD1,00EUR/USD1,08↘XAU/USD2.341↗Ver más →
Inicio › guia
guia

Seguridad en billeteras digitales: los cinco errores que ponen en riesgo tu dinero y cómo evitarlos

Desde el phishing por WhatsApp y SMS hasta la captura de pantalla de la frase de respaldo. Medidas indispensables para cuidar tus fondos en la app o en autocustodia.

El dinero en formato digital ofrece una comodidad inigualable: pagos al instante con código QR, transferencias gratuitas a cualquier hora y la posibilidad de enviar fondos al exterior en minutos. Sin embargo, esa misma inmediatez significa que las transferencias son irrevocables: una vez que el dinero salió de tu cuenta o billetera, no existe un botón de marcha atrás.

Los delincuentes informáticos no suelen quebrar los complejos algoritmos de seguridad de las aplicaciones bancarias o criptográficas; atacan al eslabón más accesible: la confianza y el descuido del usuario mediante técnicas de ingeniería social.

A continuación, repasamos los cinco errores más frecuentes que comprometen saldos y cómo prevenirlos de forma práctica.

1. Guardar la frase semilla o contraseñas en fotos o notas en la nube

Si usás una billetera de autocustodia, la aplicación te pide anotar una lista de doce o veinticuatro palabras en inglés. Esa lista es la llave maestra de tus fondos: con ella, cualquiera puede restaurar tu billetera en cualquier dispositivo del mundo.

El error más habitual es tomarle una captura de pantalla, guardarla en una nota del celular o enviársela a uno mismo por correo o mensajería. Si una aplicación maliciosa accede a tus fotos o tu cuenta de almacenamiento en la nube sufre una filtración, tus fondos quedarán vaciados en minutos.

La solución segura: Anotá las palabras con lápiz y papel físico. Guardá dos copias en lugares seguros y separados dentro de tu casa. Jamás ingreses esas palabras en ningún sitio web ni formulario digital.

2. El engaño del falso soporte técnico en redes sociales

Cuando una transferencia demora más de lo habitual o la aplicación muestra un error, muchos usuarios recurren a quejarse en los comentarios públicos de las redes sociales del banco o billetera.

A los pocos minutos, cuentas con nombres y fotos idénticas a las oficiales ("Soporte_Ayuda_Oficial") envían mensajes privados ofreciendo "asistencia técnica prioritaria". Para supuestamente solucionar el inconveniente, solicitan que la víctima comparta códigos de seguridad, ingrese a enlaces falsos o instale aplicaciones de control remoto como AnyDesk o TeamViewer.

La regla de oro: Las entidades financieras y billeteras legítimas nunca te pedirán tus claves, tokens de acceso ni que instales programas para manejar tu teléfono a distancia. Desconfiá de cualquier contacto que no hayas iniciado vos desde los canales oficiales de la app.

3. Conectarse a redes Wi-Fi públicas sin precauciones

Operar cuentas bancarias o transferir fondos conectado a redes inalámbricas abiertas en cafeterías, aeropuertos o plazas públicas expone el tráfico a interceptaciones. Un atacante conectado a la misma red puede clonar puntos de acceso y redirigir tus consultas a páginas clonadas para capturar credenciales de acceso.

La recomendación: Al momento de consultar saldos o mover dinero, desactivá el Wi-Fi público y utilizá tus datos móviles celulares.

4. Usar verificación en dos pasos (2FA) por SMS en lugar de app autenticadora

Recibir el código de verificación de seis dígitos mediante mensaje de texto (SMS) es mejor que no tener ninguna seguridad adicional, pero presenta vulnerabilidades graves ante ataques de duplicación de tarjeta SIM (SIM swapping), donde el atacante logra que la compañía telefónica le asigne tu número a un chip nuevo.

El paso preventivo: Configurá siempre el doble factor de autenticación mediante aplicaciones dedicadas como Google Authenticator, Aegis o Microsoft Authenticator, las cuales generan los códigos directamente en el dispositivo sin depender de la red celular.

5. Transferir fondos sin verificar la red y los caracteres finales

Al enviar criptomonedas o stablecoins, un error en la selección de la red de transporte (por ejemplo, enviar desde una red Ethereum hacia una dirección configurada exclusivamente en Tron) puede congelar los fondos de forma irrecuperable.

Además, existen programas espía que detectan cuando copiás una dirección de billetera en el portapapeles y la reemplazan silenciosamente por la dirección del atacante al momento de pegarla.

El hábito de control: Revisá siempre con atención no solo los primeros cuatro caracteres sino también los últimos cuatro caracteres de la dirección de destino antes de presionar el botón final de confirmación de envío.


Fuentes: CSIRT Regional - Recomendaciones de Ciberseguridad · Electronic Frontier Foundation (EFF) - Guías de Autodefensa Digital