Checklist antes de instalar una app cripto

Ilustración del artículo: Checklist antes de instalar una app cripto

Lista práctica para revisar origen de descarga, permisos, custodia, comisiones y señales de confianza antes de instalar una aplicación financiera cripto.

Origen y autenticidad

Verifica la fuente de descarga en la web oficial del servicio y compárala con la ficha de la tienda. El nombre del desarrollador, la política de privacidad, el dominio de soporte y el correo de contacto deben coincidir entre App Store, Google Play y sitio oficial.

Revisa señales de suplantación antes de pulsar Instalar. Un clon suele cambiar una letra del dominio, usar capturas genéricas o pedir descarga por APK fuera de la tienda sin explicar firma, versión, suma de verificación o procedimiento de actualización.

  • Compara desarrollador, dominio y correo de soporte en al menos dos fuentes oficiales.
  • Desconfía de enlaces en anuncios, grupos de mensajería o códigos QR no verificados.

Permisos y acceso

Examina los permisos solicitados en la instalación y en Ajustes del sistema. Una app de wallet puede necesitar cámara para escanear direcciones QR, pero micrófono, contactos, SMS o accesibilidad requieren una justificación clara en la pantalla de permisos o en la documentación.

Comprueba el método de acceso antes de crear cuenta. Distingue entre contraseña ordinaria, PIN local, biometría y frase semilla; una app legítima no debería pedir la semilla de otra wallet para 'activar' funciones, recuperar saldo o validar un airdrop.

  • La cámara para QR es normal; contactos o accesibilidad no lo son sin motivo explícito.
  • La frase semilla nunca sustituye a un usuario y contraseña de un servicio custodio.

Custodia y operaciones

Identifica si la aplicación es custodial o de autocustodia antes de depositar fondos. Si muestra 'deposit', 'withdraw' y recuperación por correo, probablemente gestionará cuentas; si entrega frase semilla y exportación de clave, la responsabilidad de custodia recae en el usuario.

Lee el flujo de envío y recepción antes de usar saldo real. La pantalla debe separar activo y red, mostrar comisión de red y posible comisión de plataforma, y permitir revisar dirección, memo o tag si aplica, estado pending o confirmed y hash de transacción.

  • Activo y red no son lo mismo: un token puede existir en varias redes incompatibles.
  • Un retiro confirmado a red equivocada no debe asumirse como recuperable.

Pruebas y confianza

Haz una prueba con importe pequeño y confirma cada paso con un explorador de bloques. Busca transaction hash, status, confirmations, inputs, outputs y fee; si la app no muestra el hash o no permite copiarlo, falta una verificación básica de operación.

Evalúa soporte y transparencia con casos concretos. Busca centro de ayuda con artículos sobre comisiones, confirmaciones, depósitos no acreditados, redes compatibles y tiempos de revisión; si solo ofrece chat promocional y no explica límites, retenciones o incidencias, la confianza baja.

  • Una prueba pequeña sirve para validar red, formato de dirección y tiempos de acreditación.
  • Sin hash visible, sin artículos de ayuda y sin política clara de retiros, mejor no instalar.

Puntos a revisar

Preguntas frecuentes

¿Basta con que la app esté en una tienda oficial?
No. La tienda reduce riesgos, pero no sustituye la verificación del desarrollador, el dominio oficial, los permisos solicitados y el modelo de custodia. También conviene revisar si la app explica redes compatibles, comisiones y cómo localizar el hash de cada transacción.
¿Qué hago si una app me pide la frase semilla para conectar una cuenta?
Detén el proceso. La frase semilla solo corresponde a una wallet de autocustodia y no debería introducirse para iniciar sesión, recibir soporte, reclamar recompensas ni sincronizar una cuenta custodial. Si ya fue expuesta, no asumas recuperación automática: mueve los fondos restantes con un procedimiento seguro cuanto antes.

Más guías sobre Bitcoin y criptomonedas