Por qué nunca debes decirle a nadie tu código de verificación
Un mensaje de seis dígitos puede ser suficiente para perder una cuenta y la billetera asociada. Aquí te explicamos por qué el código es solo tuyo y cómo funcionan los trucos habituales.
Publicado 30 de septiembre de 2026 · 3 min de lectura
Puntos clave
Un código es una prueba de identidad, por lo que quien lo tiene puede actuar como tú.
Ningún servicio genuino o equipo de soporte necesita que leas un código en voz alta o lo envíes en un chat.
Los estafadores inventan razones como un reembolso o una verificación de seguridad para que compartir el código parezca rutinario.
Las transferencias de blockchain no se pueden revertir, por lo que un código filtrado puede costar dinero que nadie puede recuperar.
¿Qué hace realmente un código de verificación?
Un código de inicio de sesión o verificación, ya sea que llegue por SMS o por Telegram, es el paso que demuestra que la persona que lo ingresa eres realmente tú. El servicio lo envía a un canal que controlas, y tú lo escribes en la pantalla que abriste. Ese es todo el diseño: el código viaja hacia ti y se detiene allí. Si alguien más lo aprende, la prueba ya no te señala a ti, y el servicio no tiene forma de notar la diferencia.
¿Por qué un servicio real nunca me pediría que leyera el código en voz alta?
Porque el código es para que lo ingreses, no para que lo compartas. Un servicio que te envió el código ya lo sabe, y sus sistemas verifican lo que escribes en la aplicación o en el sitio. No hay nada que un empleado pueda hacer con tu código que el servicio no pueda hacer por sí mismo. Por lo tanto, una solicitud para leerlo en voz alta, enviarlo en un chat o reenviarlo es una señal de advertencia en sí misma. Esto se aplica a todos los servicios y a su equipo de soporte, y también a Nexus Pay.
¿Qué razones dan los estafadores para obtener un código?
Los estafadores rara vez dicen "dame tu código". Construyen una historia en la que leerlo parece un paso normal, y generalmente añaden urgencia para que tengas menos tiempo para pensar. Los pretextos comunes son un reembolso que supuestamente necesita confirmación o una "verificación de seguridad" en tu cuenta. El mensaje que recibes es real, porque el estafador acaba de activar un inicio de sesión en tu cuenta. Eso hace que la historia parezca más creíble. La siguiente tabla relaciona cada pretexto con lo que realmente está sucediendo.
Pretextos comunes para pedir un código y cómo responder
Pretexto
Lo que el estafador realmente quiere
Qué hacer
"Reembolso"
Un código que confirma un inicio de sesión en tu cuenta
Rechaza; un reembolso nunca requiere que leas un código
"Verificación de seguridad"
Un código que les permite entrar mientras crees que estás protegiendo la cuenta
Termina la llamada o el chat y abre el servicio tú mismo
"Soporte" verificando tu identidad
Sonar oficial para que la solicitud parezca rutinaria
Recuerda que el soporte real nunca necesita tu código
Cualquier historia urgente
Apresurarte antes de que pienses
Haz una pausa, no compartas nada y verifica a través de la aplicación oficial
¿Qué puede pasarle a una billetera de criptomonedas si se filtra un código?
Perder un código de inicio de sesión puede entregar la cuenta y, desde la cuenta, la billetera. Con una billetera de criptomonedas, el daño es más difícil de deshacer que con muchas otras cuentas, porque las transferencias de blockchain son irreversibles. Si los fondos se envían a una dirección que controla el atacante, nadie puede revertir la transferencia. Por eso el código merece el mismo cuidado que un PIN de tarjeta, y por qué vale la pena mantener la cantidad que tienes en cualquier cuenta proporcional a lo bien que la proteges.
¿Cómo protejo mi cuenta de estafas con códigos?
Las reglas son cortas, y la primera cubre casi todos los casos. Síguelas incluso cuando la persona que llama parezca informada o la presión se sienta real.
Nunca leas, escribas en un chat o reenvíes un código, quienquiera que lo pida.
Ingresa un código solo en la aplicación o sitio que abriste tú mismo, en el momento en que lo solicitaste.
Si alguien llama o escribe sobre un "reembolso" o "verificación de seguridad", finaliza la conversación y ve al servicio a través de su aplicación oficial.
Activa barreras adicionales donde existan: Nexus Pay, por ejemplo, ofrece un código de acceso opcional de cuatro dígitos en la aplicación.
Si tienes una tarjeta, recuerda que solo gasta el saldo disponible, sin crédito ni sobregiro, y que en Nexus Pay se puede congelar y descongelar con un solo toque.
¿Qué debo hacer si ya le di un código a alguien?
Actúa de inmediato y detén la conversación, sin dar más códigos ni detalles. Abre el servicio tú mismo, a través de su aplicación en lugar de un enlace que alguien te envió, y verifica qué ha cambiado. Si usas una tarjeta Nexus Pay, congélala en la aplicación, lo que se hace con un solo toque, y podrás descongelarla más tarde. Luego, contacta al soporte del servicio a través de su canal oficial. Sé realista en un punto: una transferencia de blockchain que ya se ha realizado no se puede anular, por lo que la velocidad importa.
Preguntas frecuentes
¿Es seguro compartir solo una parte del código?
No. Incluso una parte de un código ayuda a alguien que está adivinando o engañándote, y ningún servicio legítimo necesita ninguna parte de él. Guarda todo el código para ti.
¿Qué pasa si la persona al teléfono sabe mi nombre y otros detalles?
Eso no prueba nada. Los detalles personales se pueden recopilar de otras fuentes, y un servicio real aún no necesitaría tu código. Si no estás seguro, cuelga y contacta al servicio a través de su aplicación.
¿El código funciona de la misma manera en Telegram que en SMS?
Sí, en el sentido que importa aquí. Es una prueba de que eres tú quien inicia sesión, así que, ya sea que llegue por SMS o por Telegram, nunca debe ser transmitido.
¿Puede el soporte alguna vez pedir mi código para ayudarme?
No. El soporte puede verificar cosas del lado del servicio sin él. Una solicitud para leer el código es una señal de que la persona no es quien dice ser.
¿Se pueden devolver los fondos robados después de una transferencia incorrecta?
Las transferencias de blockchain son irreversibles, y nadie puede recuperar una transferencia enviada a la dirección incorrecta. Por eso la prevención importa más que cualquier solución posterior.