Algunas cosas que nos gustaría compartir sobre la seguridad de la cuenta

A medida que el comercio de criptomonedas se adopta más ampliamente, los ataques de phishing y las estafas dirigidas a los usuarios también se vuelven cada vez más sofisticados. Como una plataforma en la que confías a largo plazo, queremos que no solo te sientas seguro al usar nuestros servicios, sino también mejor preparado para protegerte de posibles riesgos.
En este artículo, nos gustaría cubrir algunos temas importantes: cómo identificar intentos de phishing, cómo proteger su información y cómo gestionar el acceso de los empleados de forma segura. Dedique solo unos minutos a estos conceptos básicos y logrará una gran diferencia para mantener su cuenta más segura.
Comencemos con una verdad sencilla: el phishing funciona engañándote para que entregues voluntariamente información sensible, como tus credenciales de cuenta, contraseña o códigos de verificación.
Continuaremos fortaleciendo las protecciones de seguridad a nivel de plataforma, pero mantener segura su cuenta requiere finalmente que ambas partes hagan su parte. Si recuerda una regla: nunca revele información sensible de la cuenta fácilmente, la mayoría de los ataques pueden detenerse antes de tener éxito.
Aprende a identificar el phishing
Los estafadores pueden utilizar muchas tácticas diferentes, pero la mayoría de los intentos de phishing comparten algunos signos de advertencia comunes. Siempre que recibas un correo electrónico, SMS o mensaje directo, verifica lo siguiente antes de tomar cualquier acción.
1. Verifica la dirección real del remitente, no solo el nombre mostrado
Los nombres de visualización pueden cambiarse fácilmente. Lo que importa es la dirección del remitente y el dominio.
Los correos electrónicos oficiales de KuCoin solo provienen de dominios oficiales. Incluso una pequeña diferencia — como cambiar .com por .co, agregar una letra adicional o reemplazar la letra o por el número 0 — debe tratarse con precaución.
2. Ten cuidado con los mensajes que te presionan para actuar inmediatamente
Tu cuenta está en riesgo. Verifica dentro de las 24 horas o será congelada.
Un retiro está a la espera de confirmación. Haz clic aquí inmediatamente.
Crear pánico y urgencia es una de las tácticas de phishing más comunes. Cuanto más urgente parezca un mensaje, más importante es detenerse y verificar primero.
3. Evita iniciar sesión a través de enlaces en correos electrónicos o mensajes de SMS
Si necesitas iniciar sesión o realizar una acción en tu cuenta, ingresa manualmente la dirección web oficial de KuCoin, usa un marcador de confianza o abre la aplicación oficial de KuCoin.
Siempre que sea posible, evite acceder a una página de inicio de sesión a través de un enlace enviado por correo electrónico o SMS.
4. Recuerda: Nadie de KuCoin te pedirá tus credenciales sensibles
KuCoin Support, el personal de operaciones y otros empleados de KuCoin nunca te pedirán que proporciones tus códigos de verificación, contraseña, claves privadas o frase semilla.
Si alguien solicita esta información, trate la solicitud como sospechosa — sin excepción.
5. No existe tal cosa como una “cuenta segura”
Los estafadores pueden afirmar que su cuenta está en riesgo o que se va a congelar y le instruirán a transferir sus activos a una llamada “cuenta segura” designada por la plataforma.
Por favor, recuerda: siempre mantén el control de tus fondos. KuCoin nunca te pedirá que transfieras tus activos a una cuenta designada para “protegerlos”.
Protege tu información — no te conviertas en un objetivo fácil
Una vez que tu información se expone fuera de la plataforma, los estafadores pueden usarla para crear ataques altamente dirigidos que parecen mucho más convincentes.
Algunos hábitos de seguridad cotidianos pueden reducir significativamente ese riesgo:
-
Utiliza una contraseña única para tu cuenta de KuCoin: usa una contraseña segura que no compartas con ningún otro sitio web o servicio. Si otro servicio sufre una brecha de datos, la reutilización de contraseñas puede poner en riesgo tu cuenta de KuCoin mediante ataques de credential stuffing.
-
Habilita la autenticación de dos factores (2FA): Siempre que sea posible, utiliza una aplicación autenticadora como Google Authenticator en lugar de depender únicamente de la verificación por SMS, que puede ser vulnerable a ataques de intercambio de SIM.
-
Limita la información de tu cuenta y personal que compartes públicamente: Evita publicar tu dirección de correo electrónico registrada, número de teléfono, UID o capturas de pantalla de operaciones en chats grupales o en redes sociales. Los estafadores pueden usar estos detalles para hacer sus intentos de suplantación más convincentes.
-
Mantén tus dispositivos y red seguros: Evita iniciar sesión desde computadoras públicas o redes Wi-Fi públicas no seguras. Mantén actualizado tu sistema operativo y tu software de seguridad, y no instales aplicaciones desconocidas, extensiones de navegador sospechosas ni software de fuentes no confiables.
-
Protege la cuenta de correo electrónico vinculada a tu cuenta de KuCoin: Tu correo electrónico puede ser una parte clave para la recuperación de la cuenta y la verificación de seguridad. Usa una contraseña única para tu cuenta de correo electrónico y activa también la autenticación de dos factores allí.
Gestione cuidadosamente el acceso de los empleados
Para los comerciantes, los riesgos de seguridad de la cuenta no siempre provienen de atacantes externos. Una mala gestión del acceso interno también puede crear vulnerabilidades graves — por ejemplo, compartir la contraseña de la cuenta principal con empleados, permitir que varias personas usen la misma cuenta o no eliminar el acceso después de que un empleado se vaya.
Establecer controles de acceso claros por adelantado puede prevenir muchos de estos problemas.
1. Utilice subcuentas o permisos basados en roles en lugar de compartir la cuenta principal
Proporcione a los empleados subcuentas separadas o acceso individual según sus responsabilidades, manteniendo el control de la cuenta principal limitado al personal autorizado.
Esto reduce la exposición innecesaria de la cuenta principal y facilita el seguimiento de la actividad de la cuenta.
2. Siga el principio de mínimo privilegio
Solo otorgue a los empleados los permisos que realmente necesitan para cumplir con sus responsabilidades.
Por ejemplo, el personal de soporte al cliente puede requerir solo permisos de visualización, mientras que el personal de finanzas puede necesitar acceso a funciones relacionadas con retiros.
Los permisos de alto riesgo — como retiros, cambios en la configuración de seguridad y la gestión de la Libreta de direcciones — deben restringirse tanto como sea posible.
3. Requiere aprobación o autorización dual para acciones críticas
Las retiradas grandes, los cambios en las direcciones de retirada y los cambios en la información de la cuenta vinculada deben requerir aprobación secundaria o autorización dual siempre que sea posible.
Evite permitir que una sola persona complete acciones de alto riesgo sin supervisión adicional.
4. Revise y revoca los permisos regularmente
Cuando un empleado cambia de rol o deja la empresa, elimine o deshabilite su acceso inmediatamente.
Revisa periódicamente tus permisos de acceso y elimina cualquier cosa que ya no sea necesaria.
5. Recuerde a los empleados las mismas advertencias de seguridad
La seguridad de la cuenta puede depender de la conciencia de seguridad de todas las personas que tienen acceso.
Considera compartir este artículo con cada miembro del equipo que tenga permiso para operar la cuenta.
Qué hacer si sospechas un ataque de phishing
Si crees que podrías haber enfrentado un intento de phishing, actúa rápidamente y sigue estos pasos:
-
Cambia tu contraseña inmediatamente y restablece tu autenticación de dos factores.
-
Verifica tus direcciones de retirada, la dirección de correo electrónico vinculada y el número de teléfono, así como tus claves de API, en busca de cambios no autorizados. Elimina o revoca cualquier elemento que no reconozcas.
-
Contáctese con KuCoin solo a través de canales oficiales. Abra la aplicación oficial de KuCoin o ingrese manualmente la dirección del sitio web oficial para comunicarse con el soporte de KuCoin. No utilice ninguna información de contacto proporcionada por el supuesto estafador.
-
Si ya hiciste clic en un enlace sospechoso o ingresaste información sensible, completa todos los pasos anteriores lo antes posible.
Pensamientos finales
La seguridad de la cuenta no es algo que ninguna de las partes pueda lograr por sí sola.
Seguiremos invirtiendo en protecciones más sólidas a nivel de plataforma, y esperamos que colabore con nosotros para mantener su cuenta segura.
Cuando ambas partes hacen su parte, los estafadores tienen mucho menos oportunidades de tener éxito.
Si alguna vez tienes preguntas sobre la seguridad de tu cuenta, ponte en contacto con KuCoin a través de canales oficiales.
Estamos aquí para ayudarte a mantener tu cuenta segura.
Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.
Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.