Módulo 2 — Protege tus fondos y tus claves
Aprende a blindar tus cuentas cripto: 2FA con aplicaciones TOTP, detección de phishing, lista blanca de retiros, manejo correcto de semillas y uso seguro de wallets y API keys.
1) Seguridad básica obligatoria
- 2FA TOTP: usa Authy, Aegis o Google Authenticator. Evita 2FA por SMS.
- Correo blindado: contraseña única y larga con gestor de contraseñas. 2FA en el correo.
- Código anti phishing: configúralo en el exchange para reconocer correos legítimos.
- Dispositivo limpio: sistema y navegador actualizados, antivirus y extensiones confiables.
2) Phishing y enlaces falsos
- Escribe el dominio manualmente o usa marcadores. Desconfía de enlaces acortados.
- Soporte nunca pedirá contraseñas, códigos 2FA ni tu seed phrase.
- Revisa certificados y HTTPS. Cuidado con letras similares en el dominio.
- No descargues archivos .exe o .apk desde mensajes o grupos.
3) Custodia y retiros
- Lista blanca de direcciones: agrega tus wallets confiables y activa el modo estricto.
- Retiro de prueba: haz primero un envío pequeño antes de mover montos grandes.
- Red correcta: confirma la red del activo antes de retirar.
- Hot vs Cold: para hold usa hardware wallet; para operar, exchange con 2FA y lista blanca.
4) Semilla y claves privadas
- Seed offline: escríbela en papel o placa metálica. Nunca captures pantalla.
- Guarda copias en lugares separados. Considera passphrase adicional si tu wallet lo permite.
- Nunca compartas tu seed. Si alguien la tiene, tus fondos no están seguros.
Repaso rápido
Checklist de seguridad rápida
- 2FA TOTP activo en correo y exchange.
- Lista blanca habilitada y probada con retiro pequeño.
- Seed escrita y guardada offline en 2 ubicaciones.
- Dominio agregado a favoritos. Nada de enlaces de terceros.
Cómo configurar lista blanca de retiros
- Seguridad -> Lista blanca -> Agregar dirección.
- Verifica por correo y 2FA.
- Activa modo "solo direcciones en lista blanca".
Buenas prácticas con API keys
- Si usas bots, API solo lectura cuando sea posible.
- Restringe IPs y desactiva retiros por API.
- Revoca claves que ya no uses.
Evaluación del Módulo 2
Responde 5 preguntas aleatorias. Aprobación: nota mayor o igual a 5.0. Tu resultado se guarda automáticamente.
Siguiente paso
Cuando apruebes este módulo, continúa con DCA e inversión periódica para construir posición de forma segura.
COMENTARIOS