Riesgos de vincular correo, teléfono o cartera

Aprende qué exposición añade cada dato vinculado, cuándo realmente se necesita y qué revisar antes de conectar correo, teléfono o una cartera cripto.
Qué se expone
Conectar un correo añade un punto de recuperación de cuenta, pero también abre un canal de restablecimiento. Si un exchange o billetera custodial usa “Forgot password”, códigos por email y alertas de inicio de sesión, quien controle ese buzón puede intentar tomar la cuenta.
Vincular un teléfono agrega riesgo de portabilidad fraudulenta, reciclaje de número y filtración en bases KYC. Cuando el acceso depende de SMS 2FA o verificación por llamada, perder la línea puede bloquear retiros, cambios de contraseña o aprobación de dispositivos.
- Correo comprometido: puede afectar restablecimiento, avisos de retiro y aprobación de nuevos dispositivos.
- Teléfono reutilizado o portado: puede romper el segundo factor si depende de SMS.
Riesgos al conectar cartera
Conectar una cartera no entrega la clave privada por sí solo, pero sí puede exponer direcciones, saldo visible, historial y permisos de firma. En una dApp, revisa si pide “Connect”, “Sign message” o “Approve”; cada paso concede un alcance distinto.
Autorizar un token con “Approve” puede dejar una asignación amplia para gastar fondos futuros sin otro aviso claro. Antes de firmar, compara red, contrato, importe, vencimiento y dirección receptora en la cartera; si algo no coincide, cancela y desconecta.
- “Connect” suele compartir direcciones; “Sign” prueba control; “Approve” puede habilitar gasto posterior.
- Una firma o aprobación en red equivocada no se corrige por haber copiado bien la dirección.
Cuándo sí compensa
El correo suele ser razonable cuando necesitas alertas de retiro, confirmación de alta de API, historial fiscal o recuperación de acceso en servicios custodiales. Verifica en Seguridad si permiten correo dedicado, llaves de seguridad, TOTP y lista blanca de direcciones.
El teléfono compensa menos cuando existe autenticación con app TOTP o passkey. Si la plataforma exige número para retiro fiat, soporte o límites regulatorios, comprueba en Perfil qué función exacta activa y si luego puedes eliminarlo sin cerrar la cuenta.
- Conecta solo el dato que habilita una función concreta que realmente usarás.
- Si una plataforma no explica para qué pide cada dato, revisa ayuda, privacidad y flujo de retiro antes de aceptar.
Comprobaciones prácticas
Antes de vincular, separa identidades: usa un correo exclusivo para cripto, activa TOTP en vez de SMS si está disponible y guarda los códigos de respaldo fuera del correo. En carteras, confirma nombre de red, dirección, hash de transacción y estado en un explorador.
Después de conectar, revisa sesiones activas, dispositivos confiables y permisos de dApps. Si hiciste una aprobación, busca en el explorador o en el panel de la cartera los campos contrato, token, spender y red; revocar reduce exposición, pero no deshace una transferencia confirmada.
- Un envío confirmado en blockchain no se anula por cambiar contraseña, borrar una dApp o contactar soporte.
- Si expones la seed phrase, la prioridad es mover fondos a una cartera nueva; una semilla filtrada no vuelve a ser segura.
