Protección de su cuenta de Kraken y su vida digital

Última actualización: 30 de septiembre de 2026

En Kraken, priorizamos la seguridad e invertimos mucho en ella. Pero ninguna medida de seguridad por nuestra parte puede compensar una protección personal débil.

Usa las herramientas y los consejos de seguridad de la cuenta que encontrarás a continuación, y nunca compartas el acceso a tu cuenta con nadie.

  1. 1

    Nunca permita que nadie cree o gestione una cuenta en su nombre. Los estafadores se ofrecen a "configurar" o "gestionar" una cuenta por ti para poder controlarla, y así acceder a tus fondos.

  2. 2

    Crea una contraseña de al menos 15 caracteres que no uses en ningún otro sitio web. Nuestro mínimo es de 12 caracteres, pero cuanto más larga, más segura. Recomendamos usar un gestor de contraseñas como KeePassXC para crearla y guardarla.

  3. 3

    Activa la 2FA para el inicio de sesión mediante claves de acceso. Es la función de seguridad más importante de tu cuenta. Configura más de una clave de acceso para tener una copia de respaldo.

    1. Selecciona tu icono de perfil y abre los ajustes de seguridad. En 2FA para el inicio de sesión, selecciona Añadir una clave de acceso.
    2. Una vez activada la 2FA para el inicio de sesión, también deberás usarla (o tu clave maestra, si tienes una) para confirmar cambios sensibles, como añadir, editar o eliminar métodos de 2FA. Esto se denomina Step-up 2FA.
    3. Usa claves de acceso en lugar de una aplicación de autenticación siempre que puedas. Las claves de acceso son resistentes al phishing; los códigos de las aplicaciones de autenticación pueden robarse. Consulta Riesgos del uso de una aplicación de autenticación.
    4. Si usas una aplicación de autenticación, guarda su código de respaldo en un lugar seguro y sin conexión. Cualquiera que lo encuentre puede configurar tu 2FA en su propio dispositivo. Desactiva también la sincronización en la nube: si alguien accede a la cuenta de Google, Apple o Microsoft con la que se sincronizan tus códigos, obtendrá también tus códigos de 2FA. Consulta Riesgos del uso de una aplicación de autenticación.
    5. Si pierdes el acceso a tu 2FA para el inicio de sesión, consulta ¡No puedo iniciar sesión en mi cuenta!
  4. 4

    Configura una clave maestra con una clave de acceso. Te protege frente a restablecimientos de contraseña no deseados y sirve de copia de seguridad para tu 2FA para el inicio de sesión.

    1. Si alguna vez tu email se ve comprometido, la clave maestra impide que nadie restablezca tu contraseña de Kraken sin ella.
    2. Guarda la clave maestra en un dispositivo diferente al de tu 2FA para el inicio de sesión; así, si un dispositivo se pierde o se ve comprometido, el otro queda a salvo. Por ejemplo, si la clave de acceso de tu 2FA para el inicio de sesión está en el móvil, crea la clave de acceso de tu clave maestra en una llave de seguridad de hardware. Nunca guardes ambas en la misma aplicación de autenticación. Consulta Riesgos del uso de una aplicación de autenticación.
    3. Selecciona tu icono de perfil y abre los ajustes de seguridad. Busca Clave maestra y sigue los pasos para configurarla.
    4. Configura la clave maestra antes de activar el Bloqueo global de configuración (GSL). No puedes añadir ni cambiar una clave maestra mientras el GSL esté activo.
  5. 5

    Activa el Bloqueo global de configuración (GSL) para bloquear cambios en la configuración de tu cuenta y en las direcciones de retirada, aunque alguien acceda a tu cuenta.

    1. Al activar el GSL, tú eliges el período de desactivación: entre 1 y 30 días. El valor por defecto es 3 días.
    2. Sin clave maestra, tendrás que esperar el período completo para desactivar el GSL. La Atención al cliente de Kraken no puede reducirlo. Si configuras una clave maestra antes de activar el GSL, puedes usarla para desactivarlo de inmediato.
    3. Selecciona tu icono de perfil y abre los ajustes de seguridad. Busca Bloqueo global de configuración, actívalo y elige el período de espera.
  6. 6

    Activa la 2FA para retiros, trading y claves API.

    1. Encontrarás la 2FA para retiros y trading en la configuración de seguridad, en el mismo apartado que la 2FA para el inicio de sesión y la clave maestra. Para las claves API, consulta ¿Cómo funciona la autenticación de dos factores (2FA) para claves API?
    2. Solo te protegen si quien accede a tu cuenta no puede desactivarlas. La 2FA para el inicio de sesión o el GSL lo impiden.
  7. 7

    Revisa la actividad de tu cuenta con regularidad.

    1. Comprueba tus sesiones activas y los dispositivos conectados. En Kraken y la aplicación de Kraken, selecciona tu icono de perfil y luego Gestión de dispositivos. En Kraken Pro, selecciona tu icono de perfil y luego Seguridad > Gestión de dispositivos.
    2. Si ves una sesión o un dispositivo que no reconoces, consulta Mi cuenta está comprometida, ¿qué debo hacer?
    3. Mantén activadas las notificaciones por email y actúa de inmediato ante cualquier email de seguridad inesperado, como la autorización de un nuevo dispositivo o una nueva dirección de retirada.
  8. 8

    Cuidado con las estafas.

    1. Guarda id.kraken.com/sign-in en tus marcadores e inicia sesión siempre desde ahí, en lugar de buscar Kraken en el navegador.
    2. Nunca comparta sus datos de inicio de sesión. La Atención al cliente de Kraken nunca te pedirá tu contraseña ni que instales software de terceros.
    3. Verifica cualquier email que afirme ser de Kraken en ¿Este email es de Kraken?
  9. 9

    Usa solo las aplicaciones oficiales de Kraken: la aplicación de Kraken, la aplicación Kraken Pro, la aplicación Krak y Kraken Wallet. Cualquier otra aplicación que use el nombre de Kraken o solicite tus datos de acceso a Kraken es phishing.

Si alguien accede al email vinculado a tu cuenta de Kraken, puede usarlo para solicitar tu nombre de usuario, restablecer tu contraseña y aprobar retiros.

  1. 1

    Cree una contraseña siguiendo las mismas pautas que para su contraseña de Kraken.

    1. Asegúrate de que sea única y no la uses en ninguna otra cuenta.
  2. 2

    Activa la autenticación de dos factores (2FA) en tu cuenta de email, usando claves de acceso si tu proveedor de email las admite. No uses la 2FA por mensaje de texto (SMS) si tienes otra opción.

  3. 3

    Elimina tu número de teléfono de tu cuenta de email.

    1. Muchos proveedores de email permiten restablecer la contraseña por mensaje de texto. Si alguien toma el control de tu número de teléfono, puede restablecer la contraseña de tu email y usarlo después para restablecer tu contraseña de Kraken. En su lugar, usa claves de acceso y códigos de respaldo guardados de forma segura para recuperar tu cuenta de email.
  4. 4

    Si sabes manejar herramientas de cifrado, configura PGP para recibir emails firmados y cifrados de nuestra parte, si tu proveedor de email lo admite.

Para más información, consulta Cómo proteger tu dirección de email.

Un dispositivo comprometido puede registrar todo lo que escribes en él. El teléfono es además el dispositivo que la mayoría de personas usa para la autenticación de dos factores (2FA), así que protégelo con cuidado.

  1. 1

    Bloquea tus dispositivos con un código de acceso seguro.

    1. Usa un código largo y activa el inicio de sesión biométrico (huella dactilar o reconocimiento facial) si tu dispositivo lo admite. Evita los PINs fáciles de adivinar y los patrones de desbloqueo.
  2. 2

    No compartas tus dispositivos.

    1. No compartas el acceso ni las contraseñas de tus dispositivos con nadie, ni siquiera con amigos o familiares, especialmente los que usas para el 2FA.
  3. 3

    Nunca instales software de acceso remoto, como AnyDesk, TeamViewer o Quick Assist, porque alguien te lo haya pedido.

    1. Los estafadores suelen hacerse pasar por soporte técnico, tu banco o un exchange y pedir acceso remoto para «resolver» un problema urgente. Una vez conectados, pueden ver y controlar tu dispositivo y apoderarse de tus cuentas.
    2. Si usas estas herramientas por un motivo legítimo, como el trabajo o para ayudar a familiares, acepta solo las sesiones que hayas iniciado tú mismo y nunca inicies sesión en Kraken ni apruebes un retiro mientras haya alguien conectado. Consulta Riesgos del software de acceso remoto.
    3. La Atención al cliente de Kraken nunca te pedirá que instales software de acceso remoto ni de pantalla compartida.
  4. 4

    Inicia sesión únicamente desde tus dispositivos personales. Evita los ordenadores públicos y los dispositivos compartidos.

  5. 5

    No uses dispositivos del trabajo para tus cuentas personales. Tu empleador podría supervisar y registrar tu actividad en esos dispositivos.

Los números de teléfono se usan ampliamente para iniciar sesión en cuentas y recuperarlas, lo que los convierte en un objetivo. Los atacantes pueden engañar a los operadores de telefonía móvil para que transfieran tu número a una tarjeta SIM bajo su control. Esto se conoce como SIM swap. Una vez que controlan tu número, pueden recibir tus códigos por SMS y apoderarse de tus cuentas.

Sigue estos pasos:

  1. 1

    Evita usar tu número de teléfono para iniciar sesión o para la autenticación de dos factores (2FA) siempre que puedas.

    1. Sustituye la 2FA por SMS con claves de acceso. Usa una aplicación de autenticación solo si las claves de acceso no están disponibles.
  2. 2

    Establece un PIN o código de acceso seguro en tu cuenta con tu operador móvil para que nadie pueda hacer cambios sin él.

  3. 3

    Solicita a tu operador un bloqueo de portabilidad (a veces llamado bloqueo de número o protección contra portabilidad no autorizada) y configura un PIN de SIM para impedir transferencias no autorizadas de tu número.

  4. 4

    Revisa periódicamente tus cuentas online y elimina tu número de teléfono de aquellas que no lo necesiten.

  5. 5

    Si tienes un perfil público o ahorros o tenencias de cripto significativos, considera obtener un número de teléfono exclusivo para la seguridad de tu cuenta.

    1. No compartas ese número con nadie ni lo uses para ningún otro fin.

Una conexión a internet comprometida puede usarse para robar tus credenciales de inicio de sesión o redirigirte a sitios de phishing.

  1. 1

    Cambia la contraseña de administrador por defecto de tu router doméstico.

    1. Las contraseñas por defecto suelen venir impresas en el router o publicadas online. Cualquier persona conectada a tu red, o cualquiera desde internet si la gestión remota está activada, podría usarla para modificar la configuración de tu router.
    2. Usa una contraseña única que siga las mismas pautas que para tu contraseña de Kraken. Las contraseñas largas y únicas son mucho más difíciles de adivinar.
  2. 2

    Desactiva la gestión remota si no la necesitas.

  3. 3

    Protege tu red Wi-Fi con una contraseña. Es independiente de la contraseña de administrador de tu router. Usa cifrado WPA3 o WPA2 si tu router lo admite.

  4. 4

    Configura una red de invitados si tu router lo permite y reserva tu red principal para tus propios dispositivos.

  5. 5

    Evita las redes Wi-Fi públicas y usa tus datos móviles. Si tienes que usar una red Wi-Fi pública, utiliza una VPN de pago y de confianza. Las VPN gratuitas pueden registrar o vender tus datos.

Las extensiones de navegador maliciosas y los sitios web falsos pueden robar tus datos de inicio de sesión y tu cripto.

  1. 1

    Instala solo las extensiones del navegador que necesites, desde la tienda oficial de tu navegador.

    1. Antes de instalar una extensión, comprueba quién la ha desarrollado y qué permisos solicita. Una extensión que pueda "leer y modificar todos tus datos en todos los sitios web" puede ver todo lo que haces en tu navegador.
    2. Elimina las extensiones que ya no uses.
    3. Las versiones falsas de extensiones de monederos cripto populares son habituales. Descarga un monedero únicamente desde el sitio web oficial de su proveedor.
  2. 2

    Ten cuidado con los sitios de vaciado de monedero.

    1. Son sitios web falsos, a menudo promocionados mediante anuncios, redes sociales, mensajes directos u ofertas de "airdrop gratuito", que te piden conectar tu monedero cripto y aprobar una transacción. Aprobarla puede otorgar al estafador permiso para mover tus fondos.
    2. Nunca conectes tu monedero ni apruebes una transacción en un sitio al que hayas accedido a través de un enlace que alguien te haya enviado. Primero, revisa con atención la dirección web.
    3. Lee qué estás aprobando antes de confirmar. Si tu monedero solicita permiso para gastar tus tokens, o muestra una solicitud que no entiendes, recházala.
  3. 3

    Nunca copies y pegues un comando en tu ordenador porque un sitio web te lo pida, por ejemplo para "demostrar que eres humano". Es una de las formas más habituales de instalar malware. Consulta Cuidado con el malware y Riesgos del software de acceso remoto.

Cuanta más gente sepa de tu cripto, mayor es el riesgo de que seas objetivo de phishing, SIM swaps, extorsión y, en casos excepcionales, amenazas físicas.

  1. 1

    No publiques en redes sociales información sobre tus tenencias cripto, saldos o beneficios de trading, incluidas capturas de pantalla.

  2. 2

    No compartas direcciones de monedero de forma que puedan vincularse a tu nombre. Cualquiera puede ver el saldo y el historial de un monedero en la blockchain.

  3. 3

    Limita los datos personales que compartes online, como tu dirección postal, número de teléfono, email, empleador y planes de viaje. Los atacantes los usan para hacerse pasar por ti ante tu operador móvil o proveedor de email, y para hacer sus mensajes de phishing más convincentes.

  4. 4

    Desconfía de cualquier persona que te contacte de forma inesperada sobre cripto, ya sea por redes sociales, apps de citas o de mensajería. Consulta Protégete de las estafas.