Qué revisar antes de instalar una app cripto

Checklist práctico para evaluar una app cripto antes de instalarla: editor, permisos, custodia, comisiones, red, copias de seguridad y señales de fraude.
Identidad y procedencia
Verifica el editor en la tienda antes de tocar Instalar. La ficha debe mostrar el nombre del desarrollador, política de privacidad, web oficial y un correo de soporte que también aparezca dentro de la app o en su centro de ayuda.
Compara la app con la web oficial usando un enlace directo desde el apartado Download, Apps o Wallet. Una diferencia en el dominio, un clon con nombre casi idéntico o capturas desactualizadas son señales para detener la instalación.
- Confirma que el desarrollador de la tienda coincide con la web oficial del servicio.
- Descarta apps con nombre parecido, dominio extraño o soporte imposible de verificar.
Custodia y acceso
Identifica si la app es custodial o de autocustodia antes de crear cuenta. Si promete recuperar fondos solo con correo y contraseña, normalmente controlan las claves; si entrega frase semilla, la custodia pasa al usuario.
Revisa el flujo de seguridad en las pantallas iniciales: PIN local, biometría, copia de seguridad, exportación de claves y aviso sobre frase semilla. Una app seria distingue frase semilla de contraseña ordinaria y no las presenta como equivalentes.
- Diferencia cuenta custodial de billetera de autocustodia antes de depositar.
- Si ves frase semilla, anota que exponerla permite vaciar fondos sin reversión automática.
Redes, comisiones y envíos
Comprueba qué activos y qué redes admite cada activo en la pantalla Receive, Deposit o Add network. No basta con ver USDT o ETH: importa la red exacta, porque un envío por red equivocada no siempre puede recuperarse.
Busca cómo muestra comisiones y estado de transacción antes de usarla. La app debería separar comisión de red de comisión de plataforma y permitir ver hash de transacción, confirmaciones, estado, entradas, salidas y explorador externo.
- Verifica siempre activo y red juntos; el nombre del token por sí solo no alcanza.
- Una app útil deja abrir el explorador y revisar hash, fee, status y confirmations.
Permisos y señales de fraude
Revisa los permisos del móvil antes y después de instalar. Una wallet básica no necesita acceso permanente a contactos, micrófono, SMS o ubicación salvo funciones concretas; si el permiso no encaja con una pantalla o flujo, desconfía.
Prueba primero con una cantidad mínima y un envío de ida y vuelta si la app permite retiro. Si bloquea retiros hasta completar pasos no anunciados, pide pagar una supuesta tasa externa o presiona con urgencia, trátalo como señal de fraude.
- Permisos excesivos o sin explicación clara suelen indicar mala práctica o riesgo.
- Haz una prueba pequeña y confirma retiro, recepción y estado en explorador antes de usar más saldo.
