El acceso correcto empieza por el dominio. Si el usuario llega desde una promoción, red social o mensaje privado, primero debe comprobar dirección, certificado y coherencia con el logo y la caja.
KYC debe esperarse antes de la retirada. Perfil, método de pago y documentos tienen que coincidir para evitar bloqueos posteriores. Si soporte pide documentos por canal no verificado, la acción correcta es parar.
El correo asociado merece la misma protección que la contraseña. Quien controla el correo puede intentar restablecer acceso, leer avisos de pago o interceptar comunicaciones de soporte.
Un acceso correcto deja rastro comprensible: dispositivo, hora aproximada y cambio importante de perfil. Si aparece una alerta no reconocida, la prioridad es bloquear pagos y contactar soporte desde el dominio oficial.
Después del registro, la primera visita sirve para ordenar idioma, moneda, límites, contraseña, 2FA y documentos previstos. Depositar antes de entender esos elementos deja poco margen si la cuenta necesita revisión manual.
No conviene crear cuenta desde enlaces promocionales abiertos en redes sociales o mensajes privados. Primero se comprueba el dominio, luego se revisan términos y solo después se decide si el registro tiene sentido.
El acceso también debe permitir una salida clara. Cerrar sesión, cambiar contraseña, retirar dispositivos recordados y pedir bloqueo temporal son funciones básicas cuando se guarda saldo en una cuenta.
Si hay duda sobre acceso anterior, el usuario debe cambiar contraseña antes de caja. Es más fácil prevenir una sesión dudosa que resolver una retirada bloqueada después.
| Elemento | Debe verse | Riesgo |
|---|---|---|
| Dominio | Dirección correcta | Phishing. |
| 2FA | Activo antes de caja | Cuenta débil. |
| KYC | Canal oficial | Documentos expuestos. |
| Historial | Sesiones visibles | Acceso no reconocido. |
