Checklist antes de instalar una app cripto

Lista práctica para revisar origen de descarga, permisos, custodia, comisiones y señales de confianza antes de instalar una aplicación financiera cripto.
Origen y autenticidad
Verifica la fuente de descarga en la web oficial del servicio y compárala con la ficha de la tienda. El nombre del desarrollador, la política de privacidad, el dominio de soporte y el correo de contacto deben coincidir entre App Store, Google Play y sitio oficial.
Revisa señales de suplantación antes de pulsar Instalar. Un clon suele cambiar una letra del dominio, usar capturas genéricas o pedir descarga por APK fuera de la tienda sin explicar firma, versión, suma de verificación o procedimiento de actualización.
- Compara desarrollador, dominio y correo de soporte en al menos dos fuentes oficiales.
- Desconfía de enlaces en anuncios, grupos de mensajería o códigos QR no verificados.
Permisos y acceso
Examina los permisos solicitados en la instalación y en Ajustes del sistema. Una app de wallet puede necesitar cámara para escanear direcciones QR, pero micrófono, contactos, SMS o accesibilidad requieren una justificación clara en la pantalla de permisos o en la documentación.
Comprueba el método de acceso antes de crear cuenta. Distingue entre contraseña ordinaria, PIN local, biometría y frase semilla; una app legítima no debería pedir la semilla de otra wallet para 'activar' funciones, recuperar saldo o validar un airdrop.
- La cámara para QR es normal; contactos o accesibilidad no lo son sin motivo explícito.
- La frase semilla nunca sustituye a un usuario y contraseña de un servicio custodio.
Custodia y operaciones
Identifica si la aplicación es custodial o de autocustodia antes de depositar fondos. Si muestra 'deposit', 'withdraw' y recuperación por correo, probablemente gestionará cuentas; si entrega frase semilla y exportación de clave, la responsabilidad de custodia recae en el usuario.
Lee el flujo de envío y recepción antes de usar saldo real. La pantalla debe separar activo y red, mostrar comisión de red y posible comisión de plataforma, y permitir revisar dirección, memo o tag si aplica, estado pending o confirmed y hash de transacción.
- Activo y red no son lo mismo: un token puede existir en varias redes incompatibles.
- Un retiro confirmado a red equivocada no debe asumirse como recuperable.
Pruebas y confianza
Haz una prueba con importe pequeño y confirma cada paso con un explorador de bloques. Busca transaction hash, status, confirmations, inputs, outputs y fee; si la app no muestra el hash o no permite copiarlo, falta una verificación básica de operación.
Evalúa soporte y transparencia con casos concretos. Busca centro de ayuda con artículos sobre comisiones, confirmaciones, depósitos no acreditados, redes compatibles y tiempos de revisión; si solo ofrece chat promocional y no explica límites, retenciones o incidencias, la confianza baja.
- Una prueba pequeña sirve para validar red, formato de dirección y tiempos de acreditación.
- Sin hash visible, sin artículos de ayuda y sin política clara de retiros, mejor no instalar.
