Zhenku
Defensa · Contraataque de emergencia

Los primeros diez minutos con la cuenta de Binance hackeada: qué hacer primero

Redacción de Zhenku · Cheng Mo Actualizado 2026-07 17 min de lectura
Portada: rescate de una cuenta de Binance hackeada

En el momento en que te das cuenta de que algo pasó con la cuenta, uno queda en blanco: te llega un aviso de inicio de sesión que no reconoces, ves un retiro que tú no hiciste, o de plano te cambiaron la contraseña y ya ni puedes entrar. Mientras más nervioso estás, más fácil es hacer los pasos al revés y desperdiciar en angustia los minutos que deberían servir para frenar la sangría. Aquí te dejamos en claro qué hacer en los primeros diez minutos y en qué orden, y después te cuento con honestidad algo que muchos artículos prefieren no tocar: si de verdad te sacaron las monedas, ¿se pueden recuperar o no? La respuesta depende de la realidad, y no te voy a vender humo.

Primero decide: en qué situación estás

Antes de mover un dedo, tómate diez segundos para saber en cuál de estos casos estás, porque lo que sigue cambia por completo:

No hagas esto primeroLa primera reacción de mucha gente es buscar en internet "teléfono de soporte de Binance" o "recuperar cuenta" y meterse al primer enlace que sale arriba, y ahí es justo donde el estafador tendió su segunda red. Binance no tiene un soporte telefónico que te llame para "recuperarte las monedas"; todos los accesos legítimos están dentro de la app o el sitio oficial una vez que inicias sesión. Cálmate primero y no andes dando clic a lo loco.

Los primeros diez minutos: hazlo en este orden

El orden de abajo está armado con la lógica de "primero detén la pérdida, después atiende lo demás". Si todavía puedes entrar a la cuenta, arranca desde el primer paso; si no puedes, salta directo a la siguiente sección.

1) Cambia de inmediato la contraseña de acceso

El primer golpe: corta la llave que el otro seguramente tiene, que es la contraseña de acceso. Cámbiala por una fuerte, totalmente nueva y que no hayas usado en ningún otro lado. El sentido de este paso es que, si el otro entró por relleno de credenciales o con una contraseña filtrada, cambiarla cierra de una vez las entradas fuera de la sesión actual. Ojo: cambiar la contraseña por sí solo tal vez no expulse de inmediato las sesiones que el otro ya tiene abiertas, así que enseguida haz el siguiente paso.

2) Congela la cuenta de emergencia

Binance tiene una opción para congelar o deshabilitar la cuenta de emergencia, pensada para pausar rápido las operaciones delicadas (inicio de sesión, trading y retiros quedan limitados) cuando sospechas que te entraron. Es la jugada más importante de los primeros diez minutos: antes de ponerte a revisar punto por punto, cierra la vía de "que el otro siga sacando monedas". Una vez congelada, la cuenta queda en estado restringido y luego sigues la verificación oficial para descongelarla. El nombre exacto y la ubicación de esta opción son los que muestre la página oficial de Binance en ese momento, y conviene saber dónde está desde antes (por eso insistimos siempre en reconocer primero el terreno).

Grábate estoEn las prioridades para detener la sangría, "congelar" suele ir incluso antes que "cambiar la contraseña", porque corta de una vez el punto de fuga que son los retiros. Si en tu interfaz encuentras más rápido la opción de congelar que la de cambiar la contraseña, congelar primero y cambiar después es perfectamente razonable.

3) Borra todas las claves API

Si alguna vez creaste claves API para herramientas de copytrading, trading algorítmico o contabilidad, esta es la vía oculta que más se pasa por alto y la más peligrosa cuando te hackean. Puede que el atacante ni siquiera haya iniciado sesión en tu cuenta, sino que consiguió una API key con demasiados permisos y dejó que un programa operara y retirara por ti. Así que entra a la gestión de API y borra todas las keys sin excepción; no te pongas a distinguir cuál está mal una por una: cuando te hackearon, quitarlas todas es lo más seguro, y ya las recreas cuando estes a salvo. Más a fondo en seguridad y permisos de las API keys.

4) Revisa y saca los dispositivos desconocidos con sesión

Entra a la gestión de dispositivos o a la actividad de inicio de sesión y revisa qué equipos hay y qué sesiones están activas. Elimina o cierra la sesión de todos los dispositivos y sesiones que no seas tú. Este paso cierra también "la ventana por la que el otro ya entró": solo cambiar la contraseña a veces deja sus sesiones activas en pie. De paso, anota la hora, la IP y los datos del dispositivo de los accesos desconocidos, y toma capturas como prueba. Dónde verlo y cómo sacarlos, en gestión de dispositivos e inicios de sesión sospechosos.

5) Revisa si tocaron el resto de la configuración de seguridad

Cuando entran, los atacantes suelen cambiarte de paso la configuración de seguridad para controlarte a largo plazo: reemplazan el 2FA vinculado, cambian el código antiphishing, meten su propia dirección de retiro en la lista blanca o cambian el correo o el número. Revisa punto por punto:

6) Contacta a Binance oficial y abre un ticket

Ya frenada la sangría, abre un ticket desde el acceso de soporte dentro de la app o el sitio oficial, explica que te hackearon la cuenta y enumera lo raro que viste (hora del inicio de sesión sospechoso, número de transacción o TxID de los retiros raros, ajustes que te modificaron). Adjunta las capturas y la información que anotaste antes. Si hubo un retiro sospechoso, es importante dar el TxID: por si el activo sigue en algún punto dentro de la plataforma, así el equipo oficial puede intentar interceptarlo. Este paso va por el canal oficial; no le creas a ningún "agente de soporte" que te contacte por su cuenta.

Cuando estás nervioso, lo peor es saltarte un paso. Convertimos todo esto en un árbol de decisión de emergencia por hackeo: según tu situación real (si aún puedes entrar, si hubo retiros raros) te va dando la siguiente acción, y solo tienes que ir dando clic sin memorizar el orden al momento.
Abrir el árbol de decisión de emergencia →

Si ya no puedes entrar

Te cambiaron la contraseña, te reemplazaron el 2FA, tocaron el correo: ya te sacaron de tu propia cuenta. Aquí el único camino correcto es el proceso oficial de recuperación de cuenta de Binance:

Reconoce lo oficialPara saber si una comunicación de "Binance" es real, verifica tres cosas: el código antiphishing, el dominio del remitente y el modo de hablar. Lee cómo confirmar si un mensaje de "Binance" es real o pásalo por la autoverificación de mensajes de phishing. Cuando te hackearon, reconocer a un falso agente de soporte es lo más importante de todo.

¿Se recupera? La verdad

Este es el punto que a todos les importa más y el que más se presta a que te aprovechen. Te digo la realidad tal cual, para que puedas decidir bien:

Si las monedas siguen dentro de la plataforma de Binance (aún no las retiraron, o el retiro está en proceso o en control de riesgo), hay cierta posibilidad. En ese caso, si congelaste rápido y reportaste temprano, el equipo oficial puede alcanzar a retenerlas dentro de la plataforma. Ese es todo el sentido de correr contra el reloj en los primeros diez minutos.

Si las monedas ya salieron a una dirección externa en la cadena, siendo realistas, lo más probable es que no se recuperen. Las razones son muy de fondo:

Así que la conclusión honesta es: haz todo lo que corresponde —frenar la sangría, reclamar, denunciar—, porque solo así existe ese "quizá"; pero no pongas tus esperanzas en la palabra "recuperar". Cualquier persona u organización que te diga "con una cuota de servicio te recupero las monedas" es casi con seguridad un estafador: es la segunda cosecha que hacen sobre quien ya fue robado. Nadie puede garantizarte que se recupere lo que ya salió a la cadena.

En una fraseRecuperar es de baja probabilidad; frenar la pérdida y blindar sí son cosas que seguro puedes hacer. Poner la energía en "cómo salvo lo que queda" y "cómo evito que se repita" tiene más sentido que darle vueltas una y otra vez a esas monedas que ya están en la cadena.

¿Sirve denunciar?

Sí conviene denunciar, pero maneja bien las expectativas.

El valor real de denunciar está en dejar un registro y un comprobante formal de la denuncia. Ese comprobante es material de peso cuando después reclamas ante la plataforma, tramitas un posible seguro o vas por la vía legal; cuando el monto es grande o hay un fraude organizado de por medio, la policía también puede abrir un caso y colaborar en la investigación.

Pero ten claras sus limitaciones: por ser transfronterizos, anónimos e irreversibles, la proporción de criptoactivos que la policía logra recuperar de verdad no es alta, y el trámite es lento. Así que entiende la denuncia como "dejar esto registrado formalmente y conservar posibilidades a futuro", no como "denuncio y recupero el dinero".

Al denunciar, lleva todo lo que puedas: el TxID de las transacciones sospechosas, la dirección del atacante, la línea de tiempo, el registro del ticket con Binance oficial y los datos de tu cuenta. Cuanto más completo el material, más fácil que abran el caso.

Cuidado con el segundo engaño: falsos "recuperadores" de monedas

Esta sección va aparte porque hace mucho daño. Quien fue robado está nervioso y quiere agarrarse de cualquier esperanza, y el estafador apunta justo a ese estado de ánimo:

Grábate esta regla de hierro: Binance oficial jamás te va a escribir por privado por su cuenta, jamás te va a pedir tu contraseña, tu código o tu frase de recuperación, y jamás te va a pedir que pagues primero para recuperar monedas. Todas las operaciones legítimas se hacen dentro de la app o el sitio oficial donde tú mismo inicias sesión. Que te hayan robado ya es bastante malo; no dejes que te den el segundo tajo.

Cuando pase la tormenta: repasar y blindar

Ya recuperaste el control de la cuenta y salvaste lo que quedaba; no cierres el tema tan rápido. Dedica un rato a repasar por dónde entró el otro exactamente, porque si no, después de tapar vas a volver a tener fugas:

Solo si encuentras la causa de raíz y la tapas al punto, este robo no habrá sido en vano. La lista completa de configuración está en la lista completa de seguridad de la cuenta, o usa directamente el chequeo de seguridad de la cuenta, marca unas cuantas preguntas y ponle una nota a tu cuenta actual para ver qué defensas todavía te faltan.

Cómo evitar que vuelva a pasar

Blindar después del hecho y prevenir antes son, en realidad, la misma lista. Deja estas defensas puestas de una vez y tapas la gran mayoría de las vías de robo:

  1. 2FA con app de autenticación o llave de seguridad, y el SMS solo de respaldo: esta defensa es la que frena más ataques.
  2. Activa la lista blanca de direcciones de retiro y agrega tus direcciones habituales con tiempo. Es el seguro de fondo para que "aunque te entren a la cuenta, no puedan sacar las monedas".
  3. Contraseña de acceso propia y sin reutilizar, con un gestor de contraseñas.
  4. Configura el código antiphishing y agarra la costumbre de "todo correo de 'Binance' sin el código va directo a la basura".
  5. A las API dales solo el permiso mínimo y borra las que no uses a tiempo.
  6. Ten claro dónde está el congelamiento de emergencia y el reclamo por hackeo: cuando de verdad pasa, esos diez segundos valen oro.

Toma todo esto como algo que deberías dejar hecho el mismo día que te registras, no como un parche después del desastre. Una guía completa explica cada defensa a fondo: las defensas que deberías activar desde el primer día.

Preguntas frecuentes

Si me hackearon la cuenta de Binance y me sacaron las monedas, ¿se recuperan?

Con honestidad, en la mayoría de los casos no se recuperan. Una transferencia en cadena, una vez confirmada, es irreversible; lo que Binance puede hacer es sobre todo congelar los activos que sigan dentro de la plataforma y colaborar con la investigación. Si las monedas ya salieron a una dirección externa y se revolvieron, casi no hay forma real de recuperarlas. Lo que corresponde hay que hacerlo igual —reclamar por la vía oficial, guardar pruebas y, si hace falta, denunciar—, pero no pongas tus esperanzas en recuperar. Nadie puede garantizártelo.

¿Qué es lo primero que debo hacer al descubrir el hackeo?

Si todavía puedes entrar: cambia de inmediato la contraseña de acceso, luego usa el congelamiento de emergencia para pausar la cuenta, borra todas las claves API y saca los dispositivos desconocidos con sesión. Si ya no puedes entrar (te cambiaron la contraseña), ve directo al proceso oficial de recuperación de cuenta de Binance y no pierdas tiempo en páginas clonadas ni con supuestos agentes. La clave del orden es primero frenar la sangría y después reclamar.

¿Sirve denunciar el robo de criptoactivos?

Vale la pena denunciar, pero maneja bien las expectativas. La denuncia deja un registro formal y, en algunos casos, la policía puede colaborar con el exchange o en una investigación transfronteriza; pero por ser transfronterizos, anónimos e irreversibles, la tasa real de recuperación es baja. El comprobante de la denuncia es material útil cuando después reclamas ante la plataforma o vas por la vía legal, así que igual conviene denunciar.

Alguien dice que pagando una cuota me recupera las monedas, ¿le creo?

Casi siempre son estafadores. Es un segundo fraude que apunta justo a quien ya fue robado. A cualquiera que te diga "paga primero y te recupero las monedas" o "dame tu frase de recuperación / clave privada / código para verificar tu identidad", no le hagas caso. Binance oficial no te escribe por privado por su cuenta, y todas las operaciones legítimas se hacen dentro de la app o el sitio oficial donde tú mismo inicias sesión.

¿Y si no encuentro estos accesos de configuración?

La interfaz y los nombres de las funciones de Binance se ajustan de vez en cuando. Este artículo explica el orden de actuación y para qué sirve cada paso; el acceso exacto es el que muestre la página oficial de Binance en ese momento. Si no lo encuentras, busca en el centro de ayuda oficial palabras clave como "congelamiento de emergencia", "recuperar cuenta" o "gestión de API".

CM
Cheng Mo · Redacción de Zhenku

"Cheng Mo" es un seudónimo y no representa a ningún experto con licencia. Lo que hacemos es explicar los mecanismos de seguridad oficiales de Binance y sus reglas públicas en un orden que un usuario común pueda entender, y en lo posible recorrer nosotros mismos el flujo para verificarlo. Este artículo no da asesoría de inversión, y sobre si un robo se recupera contamos la realidad, sin prometer nada; si ves algo mal escrito, avísanos por la vía de correcciones.

Fuentes

  • Centro de ayuda oficial de Binance · entradas sobre seguridad de cuenta y manejo de robos (binance.com/es/support, rige la página oficial vigente)
  • Página de seguridad de Binance · protección de cuenta y congelamiento de emergencia (binance.com/es/security)