Qué hacer si una herramienta cripto pide demasiados datos

Aprende a separar verificación razonable, exceso de solicitud y señales de riesgo cuando una herramienta cripto te pide identidad, fondos o acceso sensible.
Pide solo lo necesario
Una wallet de autocustodia normalmente solo necesita crear una contraseña local, mostrar una seed phrase y pedir confirmación de respaldo. Si durante el alta solicita documento de identidad, selfie, extracto bancario o fuente de fondos, revisa primero si en realidad es una cuenta custodial o un servicio de compra.
Un exchange o pasarela de compra sí puede mostrar pasos como KYC, proof of address o verificación de correo antes de habilitar depósitos, retiros o tarjeta. Si el formulario mezcla campos de identidad con petición de clave privada, seed phrase o archivo de respaldo, cierra la sesión: esos datos nunca son un requisito legítimo.
- Razonable: correo, contraseña, 2FA y verificación de identidad solo en cuentas custodiales o compra regulada.
- Inaceptable: seed phrase, private key, código de recuperación, acceso remoto o captura completa de pantalla de la wallet.
Comprueba el contexto
La pantalla correcta depende del flujo exacto: comprar, retirar, firmar, conectar wallet o recuperar acceso. Antes de enviar datos, abre las secciones Help, Fees, Limits, Privacy o Verification y busca qué documento piden, para qué paso y en qué jurisdicción aplica.
La red y el activo no justifican pedir más identidad de la necesaria. Enviar USDT por Tron, ETH por Ethereum o BTC on-chain requiere dirección, red y comisión; no requiere seed phrase. Si el bloqueo real es un retiro pendiente o una confirmación insuficiente, veríficalo con transaction hash, status y confirmations en un explorer.
- Verifica si el requisito aparece antes de depositar, antes de retirar o solo al superar un límite de cuenta.
- Confirma el motivo real en el explorer: estado pendiente, comisión baja, red incorrecta o falta de confirmaciones.
Señales de desconfianza
Un patrón sospechoso es pedir más datos cada vez que intentas retirar: primero selfie, luego vídeo, luego depósito adicional para “desbloquear” fondos. Ningún retiro legítimo debería depender de enviar otra transferencia a una dirección externa solo para liberar saldo.
Otro fallo claro es mezclar soporte con custodia sensible. Si el chat solicita seed phrase, archivo keystore, código 2FA vigente o permiso de control remoto, no continúes. El soporte real puede pedir transaction hash, dirección pública, hora aproximada, red usada y capturas sin datos secretos.
- Desconfía de depósitos de “verificación”, “sincronización” o “activación” para recuperar un retiro.
- El soporte puede pedir TXID y dirección pública; nunca debe pedir secretos de firma o recuperación.
Cómo responder bien
Detén el proceso en la pantalla exacta y reúne pruebas antes de borrar nada: URL, nombre del paso, campos solicitados y mensaje de error. Después compara ese flujo con la documentación oficial y abre un ticket desde el centro de ayuda, no desde enlaces enviados por chat, correo o redes.
Si ya compartiste datos sensibles, cambia de inmediato la contraseña, revoca sesiones, activa 2FA y mueve fondos a una wallet segura si expusiste una clave privada o seed phrase. Una transferencia confirmada, una seed phrase revelada o un envío por red equivocada no son automáticamente recuperables; comprueba alcance y estado en el explorer y en la actividad de la cuenta.
- Documenta pantalla, campos, motivo del bloqueo y canal usado antes de subir más archivos.
- Usa solo soporte oficial y revisa Activity, Devices, Security, Withdrawals o Connected apps según el servicio.
