Cripto robada: dónde denunciar de verdad y qué cuenta en las primeras horas
Después de un robo, lo habitual es buscar primero en Google y conservar las pruebas al final, cuando el orden correcto es el inverso. Qué debes anotar en las primeras horas, adónde acuden realmente los particulares y dónde está el límite de lo posible.



¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
La información proporcionada en este artículo tiene únicamente carácter informativo y no constituye asesoramiento financiero. Invertir en criptomonedas conlleva un riesgo elevado.
Después de un robo suele ocurrir lo mismo: horas buscando qué se puede hacer y, al final, una denuncia a la que le falta lo esencial. El orden correcto es el inverso.
Lo que decide tus posibilidades es lo que conservas en las primeras horas. Una transacción en la blockchain es rastreable de forma permanente, pero solo si alguien sabe de qué transacción se trata. Sin direcciones ni identificadores de transacción, ni siquiera la mejor unidad de investigación puede hacer nada.
Cripto robada: lo esencial en breve
- Primero conservar, después denunciar. Las direcciones, los identificadores de transacción, las marcas de tiempo y las capturas de pantalla son la base de todo lo demás.
- Los particulares denuncian en la comisaría en línea de su estado federado o en cualquier comisaría de policía.
- Los puntos centrales de contacto para ciberdelincuencia expresamente no son competentes para particulares: se crearon para empresas y organismos públicos. La policía remite a los particulares, literalmente, a las comisarías en línea de las policías de los estados federados.
- La perspectiva se vuelve realista cuando la dirección de destino lleva a un proveedor regulado: allí hay un nombre detrás de la cuenta al que las autoridades de investigación pueden llegar.
- Si los fondos acaban en una dirección de autocustodia sin salida posterior, el rastro termina en la práctica.
- Quien promete recuperación a cambio de un pago por adelantado es el segundo fraude. Esas ofertas buscan a sus víctimas entre los avisos de pérdidas.
Cripto robada: las primeras horas
Antes de denunciar nada, conservas. Todo lo que sigue es volátil en cuanto se bloquean cuentas o se cierran sesiones.
- El identificador de cada transferencia afectada. Es la llave de todo lo demás.
- Tu dirección y la dirección de destino, copiadas íntegramente, nunca escritas a mano.
- El momento con su zona horaria y la cadena afectada.
- Capturas de pantalla del monedero, del historial y, si la hay, del mensaje o la página a través de los cuales ocurrió. Incluida la dirección completa de esa página.
- En una cuenta de exchange: el resumen de sesiones con los inicios de sesión ajenos, mientras siga visible.
Solo después: bloquear las cuentas, cambiar las contraseñas y mover los saldos restantes a un monedero recién creado. Si sospechas que la frase semilla está comprometida, mover los fondos tiene prioridad sobre todo lo demás.
Cripto robada: dónde corresponde la denuncia
Aquí muchas guías dicen lo que no toca, así que conviene separarlo con limpieza:
| Persona afectada | Organismo competente |
|---|---|
| Particular | Comisaría en línea del propio estado federado, o cualquier comisaría de policía |
| Empresa, asociación, administración, centro de investigación | Punto central de contacto para ciberdelincuencia (ZAC) del estado federado |
| Infraestructuras críticas, autoridades federales | ZAC de la Oficina Federal de Policía Criminal |
La policía lo formula sin ambigüedad en su propia página de referencia: «Se ruega a los particulares que se dirijan a las comisarías en línea de las policías de los estados federados». Existe una comisaría en línea en los dieciséis estados federados, aunque los delitos que pueden registrarse allí varían. Cualquier comisaría de policía admite la denuncia en todo caso.
En la denuncia deben constar los cinco datos conservados más arriba, en un orden sobrio y sin interpretaciones. No «me han hackeado», sino: en tal fecha, a tal hora, de mi dirección a tal dirección, identificador de transacción, importe, cadena. Todo lo que supongas por tu cuenta va al final y se marca como suposición.
Conviene además avisar al exchange en el que han acabado los fondos, si la dirección de destino puede atribuirse a uno. Los proveedores reaccionan a los avisos, pero solo actúan por orden de la autoridad: el aviso sirve sobre todo para que la atribución siga documentada en el momento de la consulta.
Cripto robada: qué es realmente posible
La honestidad tiene su sitio aquí, porque protege del segundo daño.
Hay perspectivas cuando el rastro lleva a un proveedor regulado. Allí cada cuenta está identificada, y las autoridades de investigación pueden exigir información y ordenar la congelación de saldos. Justo por eso las direcciones y los identificadores de transacción importan tanto: son el puente entre una cadena anónima y un nombre.
Es prácticamente inviable cuando los fondos se quedan en una dirección de autocustodia o pasan por servicios de mezcla. No existe entonces ningún organismo al que dirigir una orden.
Con importes pequeños, una denuncia rara vez lleva a una investigación con resultado. Aun así cuesta poco, y cumple un segundo propósito: solo los casos denunciados aparecen en las estadísticas, y los patrones que se dibujan a lo largo de muchas denuncias son lo que permite que lleguen a formarse grupos de investigación.
Qué ocurre fiscalmente con la pérdida es una cuestión aparte. Un robo es algo distinto de una pérdida por insolvencia, y ambos reciben un trato diferente. Este artículo no sustituye al asesoramiento jurídico ni fiscal.
Cripto robada: el daño posterior
El error posterior más frecuente es agarrarse a un clavo ardiendo. Bajo cualquier publicación sobre una pérdida aparecen en cuestión de horas ofertas para recuperar las monedas a cambio de una tarifa por adelantado. No existe técnica alguna para ello. Quien pudiera revertir una transacción confirmada podría revertir también cualquier otra, y el sistema entero no valdría nada.
Dos cosas reducen de forma apreciable el riesgo para la próxima vez, y ambas son aburridas: una custodia repartida por importes en lugar de todo en un mismo sitio, y una copia de seguridad que nadie encuentre pero a la que lleguen las personas adecuadas. Cómo se hace en la práctica está en nuestra guía sobre cómo guardar la frase semilla de forma segura.
Y para la parte que está en un exchange, la elección del proveedor decide si llegado el caso existe una autoridad de supervisión a la que dirigirse: los proveedores autorizados figuran en nuestro repaso de los exchanges de criptomonedas regulados.
Cripto robada: preguntas frecuentes
¿Merece la pena denunciar siquiera? Con importes pequeños, rara vez en el sentido de una recuperación. Pero cuesta poco y es el requisito para que las autoridades puedan siquiera dirigirse a un exchange.
¿Puede la policía recuperar mis monedas? No directamente. Puede exigir información y, si los fondos están en un proveedor regulado, ordenar su aseguramiento. En una dirección de autocustodia ahí se acaba.
¿Necesito un abogado? Con importes mayores, o cuando hay un proveedor implicado que no responde, sí. Para la denuncia en sí, no.
¿Y los servicios de investigación privados? Las empresas de análisis pueden reconstruir un rastro y entregan informes aprovechables. No pueden, en cambio, recuperar nada, y cualquier oferta que prometa exactamente eso a cambio de un pago por adelantado es un fraude.
¿De cuánto tiempo dispongo? Para la denuncia en sí no hay un plazo corto. Para las pruebas sí: los registros de sesión y los datos de la cuenta desaparecen en cuanto se bloquean o se restablecen las cuentas.
Fuentes
- Policía: Puntos centrales de contacto para ciberdelincuencia de las policías, para empresas y administraciones (competencias, remisión de particulares a las comisarías en línea)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.
Artículos relacionados
- Estafas con criptomonedas: ¿Cómo proteger sus criptomonedas?
- Bitcoin perdido por una estafa: la fiscalidad en Austria
- Bitcoin robado en un hackeo de monedero: ¿se puede deducir la pérdida en Austria?
- Monedas robadas en el hackeo de un exchange: qué acepta Hacienda como pérdida
- Hackeo a Bitget por 351 millones de dólares: qué debes comprobar ahora en tu exchange de criptomonedas
¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Más sobre este tema
Ver todosAugust 18, 2026 11:19 PM

Cripto enviada a la dirección equivocada: qué se puede hacer y qué se pierde para siempre
Una transacción enviada no se puede recuperar: es cierto, pero es solo media verdad. Que tu dinero esté perdido depende de quién tenga la clave de la dirección de destino. Seis casos claramente separados: cuatro de ellos son recuperables.
June 28, 2026 9:18 PM

Hackeo de Polymarket: 3,1 M$ robados mientras los mercados de predicción enfrentan su mayor prueba
El hackeo de Polymarket sorprende a los mercados de predicción, ya que se roban 3,1 millones de dólares de 11 billeteras. ¿Está el sector listo para la adopción masiva?
August 13, 2026 6:34 PM

Filtración de datos en Trezor: primero 13.689 clientes, después unos 67.000 más al descubierto
Una filtración en ShipMonk, socio logístico de Trezor, expuso en agosto nombres, teléfonos y direcciones de 13.689 clientes; en septiembre Trezor comunicó unos 67.000 afectados más en Estados Unidos. Los dispositivos siguen seguros.
September 29, 2026 2:20 AM

La BaFin advierte sobre nova-c-solutions.com: qué hay detrás de un número de registro auténtico
La BaFin advierte sobre un sitio web que ofrece servicios de criptoactivos sin autorización y habla de un presunto robo de identidad en perjuicio de una empresa estadounidense real. El caso muestra por qué la recomendación de consultar el registro no basta por sí sola.
September 26, 2026 5:25 AM

La operación Herakles desconecta 13.888 números: qué comprobar en las llamadas sobre inversiones cripto
Seis autoridades han desconectado en la operación Herakles 13.888 números de teléfono con los que los estafadores de inversiones llamaban a sus víctimas, 9.304 de ellos solo en los últimos tres meses. Qué impone la Agencia Federal de Redes a los operadores y qué tres comprobaciones te protegen.
August 31, 2026 8:25 AM

Extensiones del navegador que roban carteras: cuando una app deportiva acaba recolectando tu frase de recuperación
La firma de seguridad Socket destapó en agosto de 2026 dos campañas independientes: 40 extensiones de Firefox confirmadas como maliciosas y 19 para Chrome y Edge, todas ellas procedentes de los mercados oficiales. Nueve de ellas eran antes aplicaciones deportivas inofensivas que solo se convirtieron en ladronas de carteras con una actualización.
September 8, 2026 8:27 AM

Indemnización tras el hackeo de un exchange: qué prometen de verdad doce proveedores cripto
Tras 322 millones de dólares en daños en una sola semana de septiembre, la pregunta es quién repone las monedas robadas. El 8 de septiembre de 2026 consultamos las páginas de seguridad y legales de doce proveedores y evaluamos qué se promete allí.
August 18, 2026 8:18 PM

Autenticación de dos factores en un exchange de criptomonedas: por qué el SMS es la opción más débil
Los códigos por SMS son la autenticación de dos factores más extendida en los exchanges de criptomonedas y la más débil. El problema no se limita al secuestro de la tarjeta SIM, en retroceso desde hace tres años según el FBI. Es el phishing en tiempo real, y contra él no sirven ni el SMS ni la aplicación de autenticación.
September 29, 2026 11:18 AM

387,5 millones de dólares en Bitget: el ataque entró por un software de seguridad de terceros, qué vigilar ahora
Bitget ha revelado cómo llegaron los atacantes a sus sistemas de retiro el 24 de septiembre: por un fallo hasta entonces desconocido en un producto de seguridad comprado a un tercero. La segunda fase del calendario de retiros se abre hoy a las 08:00 UTC, y para tu saldo en cualquier exchange el caso cambia las cuentas.
September 23, 2026 5:14 PM

Exploit del puente de Fetch.ai: qué deben comprobar los titulares de FET, AGIX y NTX
Una única llamada vació el 19 de septiembre la liquidez en FET del puente de SingularityNET, y después se emitieron cientos de millones de tokens sin contravalor. Qué está afectado, qué ha detenido Fetch.ai y qué comprobar en cartera, exchange e impuestos.
September 13, 2026 11:16 PM

Hackeo de Chainflip en Tron: cómo comprobar si tu intercambio de USDT sigue bloqueado
El 12 de septiembre de 2026, un atacante retiró 736.442 USDT por la vía de Tron de Chainflip y la actividad está detenida desde entonces. El 13 de septiembre medimos nosotros mismos qué funciones del protocolo están apagadas y cuáles siguen funcionando.
September 10, 2026 2:18 PM

¿Hackeo de Trezor? Ese correo sobre el STM32 es un ataque de phishing
Una falsa alerta de seguridad sobre el STM32 llegó desde una dirección auténtica de Trezor. Qué hay detrás y qué debes hacer si hiciste clic.
September 7, 2026 8:29 PM

Claves robadas en vez de fallos de código: por qué la clave privada es la puerta de entrada de los hackeos cripto de 2026
Las claves privadas comprometidas superaron por primera vez en 2026 a los fallos del código de los contratos inteligentes como vía de ataque más frecuente. Qué hay detrás del giro y cómo comprobar el punto único de tu propio montaje.
August 25, 2026 11:32 PM

Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
Cartas con código QR reclaman una supuesta actualización urgente de la cartera en nombre de la resistencia cuántica y llevan a una página que pide la frase de recuperación. La Oficina Federal de Ciberseguridad comunicó el truco el 18 de agosto de 2026.
August 23, 2026 2:27 PM

Envenenamiento de direcciones: por qué siete de cuarenta caracteres bastaron para desviar 2 millones de dólares
Una dirección de cartera falsa coincidía con la real en solo siete de cuarenta caracteres y aun así interceptó 2 millones de USDC. Nuestro propio recuento de la cartera afectada muestra que un tercio de sus contrapartes son dobles de ese tipo.
April 17, 2022 11:22 PM

Claves que sean privadas, almacenadas en la nube
Las claves privadas de los ₿94k que quedaban aún en el monedero que fueron recibidos originalmente los bitcoin saqueados en el hackeo de Bitfinex estaban almacenadas en un servicio de guardado en la nube para, en texto plano, minoristas. Como se sabe, debido al hackeo de la piña de Craig Wright, incluso archivos encriptados en la nube no presentan seguridad, no obstante, $3.600 millones en bitcoin estaban protegidos solamente por una contraseña y tal vez, un 2FA.
April 25, 2026 11:16 AM

Crisis de Secuestros Crypto en Francia: Pavel Durov Denuncia Filtraciones de Datos Fiscales
Pavel Durov alerta sobre una ola de secuestros de poseedores de criptomonedas en Francia, culpando a filtraciones de datos fiscales y nuevas leyes de vigilancia.
September 5, 2026 11:25 PM

Cartas falsas del fisco alemán: por qué nadie puede exigir un 19 % de IVA por tu compra de criptomonedas
Desde el 1 de septiembre de 2026, el Ministerio Federal de Finanzas alemán advierte de cartas falsas que exigen un 19 por ciento de IVA por la compra de criptomoneda citando transacciones reales. Ese impuesto no existe, y así reconoces la falsificación.
August 20, 2026 5:25 PM

Bitcoin en varios monederos: cómo Austria determina el coste de adquisición
¿Bitcoin repartido en varios monederos? Así determina Austria el coste de adquisición y el precio medio móvil a efectos fiscales.
August 11, 2026 10:19 AM

Tu exchange de criptomonedas te pide retirar los fondos: cómo detectar el phishing tras la fecha límite de MiCA
Los proveedores cripto sin autorización tienen que pedir ahora a sus clientes de la UE que retiren sus fondos, y los estafadores lo aprovechan con solicitudes falsificadas. Así compruebas en dos minutos si el mensaje es auténtico.
September 15, 2026 11:14 PM

Delincuencia cripto con IA: estafas cada vez más creíbles
La IA potencia el soporte falso, los deepfakes y el phishing en el entorno cripto. Por qué los datos exigen matices y qué rutinas de seguridad protegen tu cartera.
September 12, 2026 8:17 AM

Advertencias de la BaFin en septiembre: así compruebas en tres minutos si un proveedor cripto tiene autorización
Doce comunicaciones al consumidor en diez días, cinco de ellas sobre servicios de criptoactivos y dos con la puerta de entrada en WhatsApp o Telegram. Hemos analizado nosotros mismos las doce comunicaciones y mostramos la comprobación que te exige tres minutos.
September 8, 2026 8:37 AM

Lista blanca de retiradas en el exchange: cómo bloquear la salida frente a direcciones ajenas
Una lista blanca de retiradas deja salir el saldo solo hacia direcciones autorizadas de antemano y actúa incluso cuando la contraseña y el segundo factor están comprometidos. El 8 de septiembre de 2026 comprobamos cuáles de trece proveedores documentan la función públicamente.
July 18, 2026 7:59 PM

El FBI detiene a un estudiante de Florida por esconder malware roba-criptos en juegos de Steam
El FBI detuvo a un joven de 21 años que habría escondido malware en juegos de Steam para vaciar carteras cripto: 220.000 dólares robados.
June 19, 2026 8:42 AM

España endurece el control sobre ganancias con criptomonedas
Hacienda refuerza la vigilancia sobre las ganancias obtenidas con criptomonedas. Descubre cómo afectan los nuevos controles fiscales.
October 1, 2026 5:25 AM

Velocity sustituye a Drift tras el hackeo de 285 millones de dólares: qué cambia para los inversores en Alemania
El perp DEX de Solana Drift está de vuelta como Velocity y desde el 29 de septiembre de 2026 lo dirige un equipo nuevo. Qué significa la reforma, tras la salida de 285 millones de dólares, para tus depósitos, para la liquidación en USDT y para la situación jurídica en Alemania.
September 29, 2026 8:16 PM

MEXC devuelve 340.000 dólares: la clave de API del atacante sobrevivió al bloqueo de la cuenta
Durante la toma de control de una cuenta en MEXC, un atacante creó una clave de API con permiso de retirada que el exchange no revocó al restaurar la cuenta. Veintisiete minutos después de expirar el bloqueo de retiradas habían desaparecido unos 340.000 dólares.
También te podría interesar
