{"id":387,"date":"2026-07-25T21:04:51","date_gmt":"2026-07-25T21:04:51","guid":{"rendered":"https:\/\/coincrafty.com\/buying-a-hardware-wallet-safely-2\/"},"modified":"2026-07-30T16:39:15","modified_gmt":"2026-07-30T16:39:15","slug":"buying-a-hardware-wallet-safely","status":"publish","type":"post","link":"https:\/\/coincrafty.com\/es\/buying-a-hardware-wallet-safely\/","title":{"rendered":"C\u00f3mo comprar un monedero hardware de forma segura (y detectar uno manipulado)"},"content":{"rendered":"<p class=\"cft-tldr\"><strong>La versi\u00f3n r\u00e1pida.<\/strong> Compra al fabricante, o a un distribuidor que el propio fabricante liste. Nunca de segunda mano, nunca a un vendedor de un marketplace. Si un dispositivo llega ya configurado, o con una frase de recuperaci\u00f3n impresa en una tarjeta, es una estafa sin excepci\u00f3n: devu\u00e9lvelo, y no pongas ni una sola moneda en \u00e9l para &#8220;probarlo&#8221;.<\/p>\n<h2>El ataque m\u00e1s f\u00e1cil es la caja, no el chip<\/h2>\n<p>Un monedero hardware se dise\u00f1a partiendo de que el ordenador al que se conecta es hostil. La clave privada se genera dentro del dispositivo, nunca sale de \u00e9l, y cada pago debe confirmarse en la pantalla del propio dispositivo. Un <a href=\"https:\/\/coincrafty.com\/es\/secure-element-explained\/\">elemento seguro<\/a> hace que extraer esa clave sea f\u00edsicamente dif\u00edcil.<\/p>\n<p>Todo eso descansa sobre un supuesto: que el secreto que hay dentro lo gener\u00f3 el dispositivo, en tus manos, y que nunca ha existido en ning\u00fan otro sitio.<\/p>\n<p>Un atacante que no puede romper el chip ataca el supuesto. Basta con venderte un dispositivo cuya frase de recuperaci\u00f3n ya tiene, y el silicio se vuelve irrelevante. Tampoco necesita actuar en el momento de la venta: vigila las direcciones y se lleva el saldo cuando le convenga, meses despu\u00e9s si quiere.<\/p>\n<p>Por eso &#8220;de d\u00f3nde ha salido este dispositivo&#8221; es una pregunta de seguridad, no una pregunta de compras.<\/p>\n<h2>Compra directamente, o a un distribuidor que el fabricante liste<\/h2>\n<p>La compra m\u00e1s segura es la tienda del propio fabricante. La siguiente m\u00e1s segura es un distribuidor nombrado en la web del propio fabricante. La direcci\u00f3n de la confianza importa: cree la lista de distribuidores del fabricante, nunca la afirmaci\u00f3n de un vendedor de estar autorizado.<\/p>\n<ul>\n<li><strong>Nunca de segunda mano.<\/strong> Un dispositivo usado es un dispositivo que ha tenido otra persona, y un reinicio que no hiciste t\u00fa no demuestra nada.<\/li>\n<li><strong>Nunca un anuncio en un marketplace general<\/strong>, incluido uno que parezca la tienda oficial de la marca. El inventario agrupado y la log\u00edstica de terceros hacen que nadie pueda decirte por qu\u00e9 manos pas\u00f3 la caja.<\/li>\n<li><strong>Nunca un dispositivo de regalo<\/strong> que llegue como premio, obsequio de una conferencia o una &#8220;mejora gratuita&#8221; que no pediste.<\/li>\n<li><strong>Trata un descuento fuerte como informaci\u00f3n.<\/strong> Los m\u00e1rgenes son estrechos, y un precio muy por debajo del del propio fabricante es motivo para preguntar por qu\u00e9.<\/li>\n<\/ul>\n<p>C\u00f3mo llegas a la tienda tambi\u00e9n importa. Escribe t\u00fa mismo la direcci\u00f3n o usa un marcador que hayas guardado antes, porque se han puesto tiendas clonadas delante de los compradores mediante anuncios de b\u00fasqueda y publicaciones en redes. Es la misma familia de trucos que cubre <a href=\"\/toolkit\/how-to-spot-crypto-scams\/\">c\u00f3mo detectar estafas cripto<\/a>.<\/p>\n<h2>La se\u00f1al de alarma que zanja la conversaci\u00f3n<\/h2>\n<p>Si el dispositivo llega ya inicializado \u2014 tiene un PIN, muestra un saldo, te pide que confirmes un monedero existente \u2014 o si la caja contiene una tarjeta con una frase de recuperaci\u00f3n ya escrita o impresa, p\u00e1rate ah\u00ed. No existe ninguna raz\u00f3n leg\u00edtima para ninguna de las dos cosas: ni la comodidad del fabricante, ni un servicio del distribuidor, ni una opci\u00f3n &#8220;preconfigurada&#8221;.<\/p>\n<p>Todo monedero hardware honesto genera su frase de recuperaci\u00f3n en el dispositivo, en el primer uso, delante de ti, y te pide que la escribas t\u00fa mismo. Una frase que lleg\u00f3 en la caja es una frase de la que ya tiene copia otra persona.<\/p>\n<p class=\"cft-safety\"><strong>Seguridad:<\/strong> Nunca muevas una cantidad peque\u00f1a a un dispositivo sospechoso para ver qu\u00e9 pasa. Una frase precargada permite al remitente vaciar el saldo en el instante en que llega, y una prueba que parece funcionar no demuestra nada salvo que el dispositivo se enciende. Busca los datos de contacto del vendedor por tu cuenta, devuelve la unidad y empieza de nuevo desde el fabricante.<\/p>\n<h2>Compara el embalaje con las indicaciones del fabricante<\/h2>\n<p>Merece la pena inspeccionar precintos, retractilado, hologramas y bolsas con evidencia de manipulaci\u00f3n, pero por s\u00ed solos son pruebas d\u00e9biles. Las pegatinas se pueden reproducir y las bolsas se pueden volver a sellar de forma convincente, as\u00ed que un precinto que se ve bien te dice poco.<\/p>\n<p>Lo que aumenta el valor de la comprobaci\u00f3n es comparar lo que has recibido con la descripci\u00f3n publicada por el propio fabricante de una unidad sellada aut\u00e9ntica. Los fabricantes documentan qu\u00e9 hay en la caja y c\u00f3mo funciona su embalaje, y esa documentaci\u00f3n, no tu instinto, es la referencia.<\/p>\n<p>M\u00e1s fuerte todav\u00eda es la atestaci\u00f3n del propio dispositivo. Muchos modelos ejecutan una comprobaci\u00f3n criptogr\u00e1fica de autenticidad contra el fabricante al conectarse por primera vez. Ejec\u00fatala, usando software descargado del dominio del propio fabricante, y sigue su proceso documentado en lugar de un folleto que ven\u00eda en el paquete.<\/p>\n<p>Despu\u00e9s configura el dispositivo t\u00fa mismo, generando un monedero nuevo y escribiendo las palabras a mano. Nuestra <a href=\"\/toolkit\/how-to-set-up-a-hardware-wallet\/\">gu\u00eda de configuraci\u00f3n<\/a> lo cubre con cuidado.<\/p>\n<h2>La oleada de phishing que sigue a una filtraci\u00f3n de datos de clientes<\/h2>\n<p>Este sector tiene un problema estructural inc\u00f3modo. Comprar un monedero hardware suele implicar entregar un nombre, una direcci\u00f3n de entrega, un correo electr\u00f3nico y a menudo un n\u00famero de tel\u00e9fono, y ese registro dice en voz baja: esta persona probablemente tiene cripto.<\/p>\n<p>Cuando una lista as\u00ed se escapa, por una brecha en un minorista, un socio de transporte o un proveedor de marketing, se convierte en una lista de objetivos. Lo que viene despu\u00e9s tiene una forma predecible. Llegan mensajes que mencionan un pedido real, advierten de un &#8220;incidente de seguridad&#8221; y te dirigen a un sitio que imita al del fabricante, donde se te pide que introduzcas tu frase de recuperaci\u00f3n para &#8220;migrar&#8221; o &#8220;validar&#8221; tu monedero.<\/p>\n<p>Campa\u00f1as de este tipo han escalado hasta cartas impresas e incluso dispositivos de reemplazo no solicitados enviados por correo a domicilios particulares, con instrucciones para restaurar usando una tarjeta adjunta. El canal f\u00edsico parece m\u00e1s oficial, que es precisamente por lo que se usa.<\/p>\n<p>Una sola regla derrota todas las variantes: tus palabras de recuperaci\u00f3n no se introducen en ning\u00fan sitio salvo directamente en tu propio monedero hardware, durante una recuperaci\u00f3n que hayas iniciado t\u00fa. Ning\u00fan fabricante, tienda o servicio de soporte las necesita nunca. Trata como hostil cualquier hardware no solicitado y deshazte de \u00e9l en lugar de conectarlo.<\/p>\n<h2>Elegir un modelo, una vez que el origen es seguro<\/h2>\n<p>Con el origen resuelto, elegir un modelo es una comparaci\u00f3n corriente. Lo que importa es c\u00f3mo lo vas a usar: m\u00f3vil o escritorio, qu\u00e9 monedas tienes, si la pantalla es lo bastante grande para comprobar una direcci\u00f3n completa y c\u00f3mo de abierto es el firmware.<\/p>\n<p>Nuestros <a href=\"\/reviews\/\">an\u00e1lisis de monederos hardware<\/a> se basan en investigaci\u00f3n y no en pruebas de laboratorio, y as\u00ed lo indican en cada uno. A lo largo de unos a\u00f1os, el historial de <a href=\"https:\/\/coincrafty.com\/es\/hardware-wallet-firmware-updates\/\">actualizaciones de firmware<\/a> de un fabricante importa m\u00e1s que cualquier caracter\u00edstica de la caja.<\/p>\n<p>Por \u00faltimo, presupuesta la copia de seguridad como parte de la compra. El dispositivo protege la clave en el d\u00eda a d\u00eda; una copia escrita o <a href=\"https:\/\/coincrafty.com\/es\/metal-seed-backups\/\">una copia en metal<\/a> es lo que sobrevive al dispositivo.<\/p>\n<h2>Puntos clave<\/h2>\n<ul>\n<li>Compra al fabricante o a un distribuidor que este liste. La segunda mano y los anuncios de marketplace eliminan la \u00fanica garant\u00eda que importa.<\/li>\n<li>Un dispositivo que llega inicializado, o con una frase de recuperaci\u00f3n incluida, es una estafa siempre. Nunca lo pruebes con fondos.<\/li>\n<li>Los precintos son una prueba d\u00e9bil. Compara con las indicaciones publicadas por el fabricante y ejecuta la comprobaci\u00f3n de autenticidad del propio dispositivo.<\/li>\n<li>Las filtraciones de datos de clientes en este sector producen phishing dirigido por correo electr\u00f3nico, tel\u00e9fono y correo postal, a veces con hardware de reemplazo.<\/li>\n<li>Tus palabras de recuperaci\u00f3n solo se introducen en tu propio dispositivo, durante una recuperaci\u00f3n que hayas iniciado t\u00fa. Nadie leg\u00edtimo las pide jam\u00e1s.<\/li>\n<\/ul>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfEs seguro comprar en un gran marketplace online?<\/h3>\n<p>Es la m\u00e1s d\u00e9bil de las opciones habituales. Incluso cuando una marca tiene all\u00ed una tienda, el inventario suele estar agrupado y los pedidos se sirven desde existencias de terceros, as\u00ed que no puede establecerse la cadena de custodia entre la f\u00e1brica y tu puerta. La tienda del propio fabricante, o un distribuidor que este nombre, cierra ese hueco por una peque\u00f1a diferencia de precio.<\/p>\n<h3>El precinto parec\u00eda intacto. \u00bfEst\u00e1 bien el dispositivo?<\/h3>\n<p>Un precinto intacto tranquiliza un poco, no es concluyente, porque el embalaje puede reproducirse o volver a sellarse. Inclina tu juicio hacia las comprobaciones dif\u00edciles de falsificar: que el dispositivo genere una frase completamente nueva delante de ti, y la comprobaci\u00f3n de autenticidad del fabricante ejecutada desde software que hayas descargado t\u00fa. Si el proceso de configuraci\u00f3n difiere de la documentaci\u00f3n oficial, p\u00e1rate.<\/p>\n<h3>Ya configur\u00e9 un dispositivo que ven\u00eda con una frase impresa. \u00bfY ahora qu\u00e9?<\/h3>\n<p>Trata ese monedero como comprometido y da por hecho que cualquier cosa enviada a \u00e9l puede ser sustra\u00edda. Configura un monedero en el que conf\u00edes, idealmente en un dispositivo obtenido correctamente, genera en \u00e9l una frase nueva y mueve all\u00ed los fondos, comprobando la direcci\u00f3n de recepci\u00f3n en la pantalla del dispositivo de confianza. Nunca reutilices la frase suministrada.<\/p>\n<h3>\u00bfDeber\u00eda registrar el dispositivo con el fabricante?<\/h3>\n<p>Los programas de registro y garant\u00eda son c\u00f3modos, y crean otro registro que vincula tu identidad con la propiedad de cripto. Algunas personas aceptan ese equilibrio a cambio de soporte; otras prefieren minimizar los datos que entregan. En cualquier caso, da por hecho que esos registros pueden filtrarse alg\u00fan d\u00eda, y nunca te f\u00edes de un mensaje no solicitado que te repita los datos de tu pedido.<\/p>\n<p class=\"cft-ymyl\"><em>Contenido educativo, no es asesoramiento financiero. Nunca compartas tu frase semilla ni tus claves privadas con nadie \u2014 incluido cualquiera que diga ser CoinCrafty.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00f3nde compras un monedero hardware importa tanto como cu\u00e1l compras. As\u00ed se consigue un dispositivo de forma segura, por qu\u00e9 una tarjeta de recuperaci\u00f3n ya rellenada es siempre una estafa y c\u00f3mo funciona el phishing que viene despu\u00e9s.<\/p>\n","protected":false},"author":7,"featured_media":233,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":["post-387","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hardware-wallets"],"_links":{"self":[{"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/posts\/387","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/comments?post=387"}],"version-history":[{"count":2,"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/posts\/387\/revisions"}],"predecessor-version":[{"id":569,"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/posts\/387\/revisions\/569"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/media\/233"}],"wp:attachment":[{"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/media?parent=387"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/categories?post=387"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/coincrafty.com\/es\/wp-json\/wp\/v2\/tags?post=387"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}