Riesgos reales de usar Wi‑Fi público con criptomonedas

Explica qué expone una red pública al iniciar sesión, firmar transacciones o copiar direcciones y qué controles básicos reducen el riesgo sin complicar tu operativa.
Dónde falla la red
Una red abierta o mal configurada expone metadatos y sesiones si entras en el exchange, la wallet o el correo desde un portal cautivo, DNS inseguro o un punto de acceso falso con nombre parecido al del local. El riesgo no siempre es “robo instantáneo”, pero sí secuestro de sesión, redirecciones y captura de credenciales.
Un atacante en la misma Wi‑Fi puede aprovechar certificados mal validados, páginas de inicio de sesión clonadas o tráfico interceptado antes de que confirmes una retirada. Si además copias una dirección desde el portapapeles, el fallo puede terminar en un envío a una dirección sustituida sin opción de revertirlo tras la confirmación.
- Comprueba el candado HTTPS y el dominio exacto antes de introducir contraseña, código 2FA o correo.
- Desconfía de redes con portal de acceso, nombres duplicados o reconexiones automáticas inesperadas.
Operaciones más delicadas
El inicio de sesión, el restablecimiento de contraseña y la aprobación de retiradas son pasos especialmente sensibles porque combinan correo, códigos temporales y permisos de dispositivo. Si un tercero ve o redirige una parte del flujo, puede intentar añadir una dirección de retirada o aprobar un nuevo equipo.
La firma de transacciones en self-custody también exige cuidado aunque uses hardware wallet. La clave privada no sale del dispositivo, pero la pantalla del ordenador o móvil puede mostrar un importe, red o dirección manipulados antes de firmar. La verificación final debe hacerse en la pantalla del hardware wallet, no solo en la app.
- Verifica en la retirada la red exacta, la dirección completa y, si aplica, la etiqueta o memo.
- Revisa en el dispositivo físico importe, activo y dirección antes de pulsar confirmar.
Controles que sí ayudan
La medida más simple es evitar operar en redes públicas y usar datos móviles propios cuando vayas a iniciar sesión, enviar fondos o cambiar ajustes de seguridad. Si no puedes evitar esa red, retrasa la retirada y limítate, como mucho, a consultas sin tocar contraseña, 2FA ni libreta de direcciones.
La protección real combina varios controles: autenticación de dos factores con app TOTP en lugar de SMS cuando la plataforma lo permita, lista blanca de direcciones de retirada, bloqueo biométrico del móvil y hardware wallet para firmar. Activa también alertas de inicio de sesión y revisa la sección de dispositivos o sesiones activas.
- Usa datos móviles para login, cambios de seguridad, copias de dirección y retiros.
- Activa 2FA, lista blanca de retiradas y alertas de nuevos dispositivos o sesiones.
Qué comprobar después
Si realizaste una operación desde una red dudosa, revisa de inmediato el historial de seguridad: accesos recientes, dispositivos autorizados, cambios de contraseña, direcciones guardadas y correos de confirmación. Si ves una acción no reconocida, cierra sesiones, cambia la contraseña y vuelve a registrar el 2FA según el flujo oficial.
Si ya enviaste fondos, verifica en un explorador el hash de transacción, estado, confirmaciones, inputs, outputs y comisión de red. Ese paso no revierte un envío confirmado ni corrige una red equivocada, pero sí te permite distinguir entre una transacción pendiente, una dirección errónea o un problema interno de la plataforma.
- Consulta en el explorador campos como transaction hash, status, confirmations, inputs, outputs y fee.
- Una semilla expuesta, una red de envío equivocada o una transferencia confirmada no son recuperables por defecto.
