Checklist antes de aceptar notificaciones y comunicaciones

Revisa permisos, canales y datos compartidos antes de aceptar avisos de exchanges y wallets para reducir spam, phishing y presión comercial.
Permisos y origen
Revisa la pantalla de permisos antes de pulsar “Permitir”. La notificación push no necesita acceso a contactos, micrófono, fotos ni ubicación para avisarte de un inicio de sesión, un retiro pendiente o una confirmación de depósito.
Comprueba el origen exacto del aviso en Ajustes de la app, Centro de notificaciones o correo remitente. Un canal legítimo suele salir de la app instalada, del dominio oficial de soporte o de un flujo autenticado dentro de la cuenta.
- Si una wallet o exchange pide SMS, correo y push a la vez, desactiva los canales duplicados y deja solo el necesario para alertas de seguridad.
- Verifica el dominio del remitente y la ruta dentro de la app; una notificación que te saque a un navegador externo merece revisión adicional.
Datos que compartes
Limita los campos opcionales al crear alertas. Para recibir avisos de retirada, inicio de sesión o cambio de contraseña, normalmente basta un correo o push; el teléfono, la ciudad o preferencias comerciales no suelen ser imprescindibles.
Distingue entre seguridad de cuenta y marketing en la pantalla de preferencias. Las casillas de novedades, campañas, productos asociados o “ofertas personalizadas” amplían el perfilado y no mejoran la custodia, las confirmaciones ni la protección de fondos.
- Acepta avisos transaccionales y rechaza comunicaciones promocionales si el panel separa ambas categorías.
- No compartas una dirección principal de uso diario con listas comerciales si quieres reducir correlación entre actividad y mensajes recibidos.
Canales y límites
Elige el canal según el riesgo del mensaje. Un correo sirve para resúmenes y cambios de política; una push es útil para inicios de sesión o retiros; el SMS conviene solo si no hay otra opción y entiendes el riesgo de SIM swapping.
Lee qué acciones permite cada aviso antes de activarlo. Una notificación segura informa del evento y te lleva al panel autenticado; una mala práctica intenta que confirmes datos, abras un enlace acortado o respondas con documentos fuera del área segura.
- Prioriza alertas de inicio de sesión, cambio de contraseña, nueva dirección de retiro y retiro solicitado.
- Desconfía de mensajes con urgencia comercial, recompensas condicionadas o plazos vagos sin referencia visible al historial de actividad.
Ejemplos y errores
Si recibes un aviso de “depósito confirmado”, comprueba dentro de la cuenta el hash de transacción, estado, red usada y confirmaciones en un explorador. Un mensaje legítimo debe coincidir con importe, activo y hora aproximada del movimiento.
Si un correo pide “verificar wallet” introduciendo frase semilla, ciérralo inmediatamente. La frase semilla no se comparte con soporte, formularios ni páginas de recuperación; una exposición no garantiza recuperación y compromete la autocustodia.
- Error común: aceptar comunicaciones de un supuesto soporte por mensajería privada en lugar de abrir un ticket desde el centro de ayuda autenticado.
- Ejemplo útil: mantener solo alertas de seguridad y transacciones, y revisar semanalmente la sección de preferencias para detectar nuevas casillas activadas por defecto.
