Qué revisar antes de instalar una app cripto

Lista de comprobación para validar una app de criptomonedas antes de descargarla: origen, permisos, custodia, redes compatibles, soporte y señales de fraude.
Origen y reputación
Verifica la ficha del desarrollador en la tienda oficial antes de pulsar Instalar. La pantalla de detalles debe mostrar nombre coherente, política de privacidad, sitio web verificable y un historial de actualizaciones reciente; si el enlace abre un dominio distinto o vacío, descártala.
Comprueba la coincidencia entre web, dominio y descarga. El flujo seguro es entrar por la web oficial, seguir el botón App Store o Google Play y revisar que el nombre del paquete, el correo de soporte y la categoría coincidan; un clon suele copiar icono y descripción, pero falla en esos campos.
- Confirma que el enlace de descarga sale de la web oficial del servicio y no de un anuncio o mensaje directo.
- Revisa fecha de última actualización, desarrollador publicado y política de privacidad accesible desde la tienda.
Custodia y funciones
Distingue si la app es custodial o de autocustodia antes de crear cuenta. En una custodial suele haber registro con correo, KYC y recuperación por soporte; en autocustodia debe aparecer copia de seguridad, seed phrase y verificación de palabras, sin que el proveedor vea tu clave privada.
Lee la lista de activos y redes con detalle en la sección de ayuda o tarifas. No basta con que diga 'USDT' o 'ETH': debes confirmar red exacta, como Ethereum, Tron o Polygon, porque activo y red no son lo mismo y un envío por red equivocada no se revierte automáticamente.
- Busca términos como seed phrase, backup, private key, custodial account o self-custody para entender quién controla los fondos.
- Comprueba si la app muestra red, dirección de depósito y etiqueta adicional cuando aplique, como memo o tag.
Permisos y seguridad
Revisa los permisos antes y después de instalar. Una wallet básica puede necesitar cámara para escanear QR y biometría para desbloqueo; acceso permanente a contactos, micrófono, SMS o ubicación en segundo plano exige una explicación concreta en ajustes o centro de ayuda.
Activa solo controles de seguridad verificables. Busca bloqueo biométrico, PIN local, autenticación en dos pasos para cuentas custodiales, lista blanca de retiradas si existe y avisos de dispositivo nuevo; si la app promete recuperación de seed phrase desde la nube sin detalle técnico, es una mala señal.
- Concede cámara solo si vas a usar escaneo de direcciones o códigos QR; el resto de permisos deben tener una función clara.
- No guardes la seed phrase en capturas, notas sincronizadas ni correo; una exposición no es recuperable por soporte.
Soporte y compatibilidad
Comprueba el flujo de soporte antes de depositar nada. Debe existir centro de ayuda, formulario o chat con categorías útiles como depósitos pendientes, red incorrecta, 2FA y verificación de identidad; si solo hay canal social o mensajería informal, el riesgo operativo sube.
Prueba la compatibilidad con una operación pequeña y rastreable. Revisa si la app muestra transaction hash, estado pendiente o confirmado, confirmaciones, fee de red, fee de plataforma, inputs y outputs en el explorador enlazado; si oculta esos campos, tendrás menos forma de auditar un problema.
- Verifica versión mínima del sistema, idioma disponible y si admite exportar historial o ver hash de transacción.
- Haz un primer envío de prueba y confirma en un explorador que dirección, red, comisión y estado coinciden.
