Lo esencial
- Los datos de la tarjeta, las credenciales de la cuenta y los secretos de recuperación de la cartera necesitan protecciones distintas.
- Bloquear la tarjeta no revoca permisos en la cadena; revocar permisos no protege una frase semilla ya expuesta.
- Separa el dinero para gastos, usa el soporte oficial y prepara la recuperación antes de perder un dispositivo.
Identifica qué acceso estás protegiendo
El número, la fecha de caducidad y el código de seguridad de la tarjeta se utilizan para autorizar pagos. La contraseña de la aplicación y los métodos de autenticación protegen el acceso a la cuenta. La frase semilla o clave privada de una cartera de autocustodia puede controlar criptomonedas independientemente de la tarjeta. Nunca entregues secretos de recuperación a un comercio, agente de soporte, formulario de reembolso o supuesto recuperador de fondos.
Una cuenta de tarjeta con custodia puede tener recuperación gestionada por el proveedor en lugar de una frase semilla. Algunas carteras de autocustodia usan claves de acceso u otros sistemas. Identifica tu configuración real antes de una emergencia: ¿quién puede restringir la tarjeta o la cuenta y qué permite recuperar la cartera? Sustituir la tarjeta no cambia por sí solo las claves de la cartera.
Limita la exposición cotidiana
Como medida práctica de presupuesto, deja accesibles a la tarjeta solo los fondos que prevés gastar, más un margen adecuado para autorizaciones. Mantén las tenencias a largo plazo fuera de la vía de gasto si tu configuración lo permite. Comprueba las fuentes de financiación automática: un saldo visible reducido no es un límite firme si la tarjeta puede utilizar otros activos.
Usa contraseñas únicas y la autenticación más sólida disponible, como una clave de acceso o una llave de seguridad. Protege también el correo electrónico vinculado. Activa alertas de operaciones y revisa dispositivos y sesiones. Estas medidas reducen la exposición, pero no garantizan seguridad. Las cuentas separadas derivadas de una misma frase semilla siguen expuestas si esa frase es robada.

Responde al tipo concreto de compromiso
Si se filtran los datos de la tarjeta o te roban la tarjeta física, bloquéala donde sea posible, notifica las operaciones no autorizadas y tramita su sustitución con el emisor. Pregunta si también debes revisar los tokens de pago móvil o los pagos recurrentes. Si accedieron a la cuenta del proveedor, utiliza su proceso de bloqueo y recuperación y elimina sesiones desconocidas desde un dispositivo de confianza.
Ante una autorización perjudicial de la cartera, revisa y revoca el permiso correspondiente mediante una herramienta verificada para la red correcta. Desconectar un sitio web no revoca autorizaciones existentes en la cadena. Si se filtró la frase semilla o la clave privada, revocar no basta: sigue la guía de recuperación del proveedor y traslada los activos recuperables a una cartera nueva protegida de forma independiente. No añadas fondos para gas si sospechas un programa que vacía la cartera automáticamente.
| Acceso afectado | Acción inmediata | Seguimiento adicional |
|---|---|---|
| Número o tarjeta física | Bloquear y avisar al emisor | Sustituir la tarjeta y disputar cargos no autorizados |
| Cuenta del proveedor | Usar bloqueo y recuperación de cuenta | Proteger el correo y cerrar sesiones desconocidas |
| Autorización de tokens | Revocar el permiso correspondiente | Revisar otras autorizaciones y actividad |
| Frase semilla o clave privada | Usar un entorno limpio de recuperación | Crear una cartera independiente; las claves antiguas siguen expuestas |
Reconoce el phishing de soporte y reembolsos
Accede al soporte desde la aplicación instalada o desde una web oficial comprobada de forma independiente. Un mensaje urgente, logotipo convincente, identificador de llamada conocido o aparente número de expediente no acredita una identidad. Verifica las alertas dentro del servicio antes de seguir instrucciones. Evita números de soporte anunciados y mensajes privados no solicitados que ofrecen ayuda especial o recuperación garantizada.
Detente si alguien pide tu frase semilla, clave privada, código de un solo uso, acceso remoto al dispositivo o una transferencia para «proteger» el saldo. Lee la solicitud real de firma de la cartera: una historia sobre un reembolso puede ocultar permiso para gastar tokens. Comparte los recibos necesarios por el canal de soporte verificado, ocultando datos personales ajenos al caso. Nunca incluyas secretos en capturas de pantalla.
Prepara y utiliza una lista de recuperación
Antes de perder un dispositivo, confirma los métodos de recuperación de tu cuenta y guarda de forma segura el material de respaldo que requiere la cartera. Conserva el acceso al soporte oficial y los identificadores esenciales de la cuenta en otro lugar además del teléfono. No desinstales ni borres una cartera sin preparación: sin el método de recuperación necesario, podrías perder el acceso a los activos.
Si pierdes el teléfono, utiliza los controles de dispositivo perdido, contacta con tu operador móvil y restringe el acceso a la tarjeta o cuenta mediante canales oficiales. El Modo Perdido de Apple suspende las tarjetas Apple Pay en dispositivos compatibles; no revoca permisos de criptomonedas. Desde otro dispositivo de confianza, restaura el acceso, revisa la actividad, sustituye credenciales comprometidas y conserva pruebas. Notifica las pérdidas sin asumir que la recuperación esté garantizada.
Fuentes oficiales
Guía basada en fuentes oficiales; no es una prueba de pago ni una aprobación individual.
Fuentes oficiales · 9
Coinbase Card: security for the Coinbase debit card ↗MetaMask: unauthorized transactions and compromised wallets ↗
Coinbase: make your account more secure ↗
Coinbase: lock or unlock your compromised account ↗
MetaMask: what is a token approval? ↗
Revoke.cash: token approval management and disconnecting a wallet ↗
Coinbase: technical support and impersonation scams ↗
Apple: use Find My to locate your lost Apple device ↗
Apple: if your iPhone or iPad was stolen ↗





