Cómo evaluar una alerta cripto con prioridad real

Aprende a distinguir entre alertas críticas, avisos rutinarios y posibles fraudes revisando origen, acción requerida, estado on-chain y controles de seguridad.
Clasifica la alerta
La primera decisión depende del tipo de aviso. Una notificación de inicio de sesión nuevo, cambio de contraseña, desactivación de 2FA o exportación de clave API sí requiere revisión inmediata porque afecta el control de la cuenta o del monedero.
Un aviso de depósito pendiente, confirmación de red lenta, comisión estimada alta o mantenimiento programado suele permitir una comprobación con calma. La pista está en la acción pedida: si solicita aprobar, firmar, retirar o revelar credenciales, sube la prioridad.
- Crítica: acceso, contraseña, 2FA, retirada, aprobación de firma.
- No crítica: mantenimiento, congestión, depósito pendiente, cambio informativo de comisiones.
Verifica el origen
El origen se confirma dentro de la app o panel oficial, no desde el enlace del correo o mensaje. Abre el centro de seguridad, historial de sesiones, actividad reciente o bandeja de notificaciones y compara hora, dispositivo, IP aproximada y acción registrada.
Un mensaje urgente puede ser phishing aunque copie el diseño correcto. Si la alerta habla de una transacción, localiza el hash de transacción (txid), la red exacta y el estado en un explorador; revisa campos como status, confirmations, inputs, outputs y fee.
- Verifica en el panel oficial: Security, Login History, Notifications o Activity.
- Para movimientos on-chain, confirma red, txid, confirmations y outputs en un explorador.
Actúa según el riesgo
Si ves un acceso no reconocido o un cambio de seguridad no iniciado por ti, cierra sesiones activas, cambia la contraseña desde la ruta oficial y revisa si el segundo factor sigue vinculado a tu dispositivo. En custodia propia, una semilla expuesta se considera compromiso total.
Si la alerta trata de una retirada o transferencia ya confirmada, la urgencia está en contener daños, no en esperar reversión. Una transacción confirmada en la red no se cancela automáticamente, y un envío por red equivocada tampoco debe asumirse recuperable.
- Contención inmediata: cerrar sesiones, rotar contraseña, revisar 2FA y claves API.
- Límite irreversible: semilla expuesta, transferencia confirmada o red errónea no garantizan recuperación.
Evita falsos positivos
Un error común es tratar como ataque cualquier aviso de “pending”. En cripto, pendiente no significa pérdida: puede ser mempool congestionado, comisión de red baja o política interna del servicio antes de acreditar saldo. La comprobación correcta está en status y confirmations.
Otro fallo frecuente es confundir cuenta custodial con monedero autocustodiado. En una plataforma, el soporte puede revisar bloqueos, retiros en cola o verificaciones KYC; en autocustodia, nadie puede restaurar una clave privada perdida ni revertir una firma válida.
- Pending no equivale a fraude: confirma estado, comisión y confirmaciones.
- Distingue soporte custodial de autocustodia antes de escalar una incidencia.
