Cómo reconocer fraudes cripto en mensajes y páginas

Ilustración del artículo: Cómo reconocer fraudes cripto en mensajes y páginas

Aprende a detectar suplantaciones en correos, chats y sitios sobre criptomonedas con señales concretas, verificaciones útiles y límites claros antes de interactuar.

Señales inmediatas

Un dominio alterado delata muchas páginas falsas: revisa la barra de direcciones, el candado del certificado y cada subdominio antes de abrir “Iniciar sesión” o “Conectar wallet”. Un guion extra, una letra cambiada o un dominio distinto al oficial bastan para cerrar la pestaña.

Una urgencia fabricada aparece en correos y chats que exigen “verificar cuenta”, “desbloquear retiro” o “confirmar semilla”. Ningún soporte legítimo necesita tu frase semilla, clave privada ni código 2FA por mensaje directo, formulario web o archivo adjunto.

  • Desconfía de archivos .zip, .html, .apk o enlaces acortados recibidos sin solicitud previa.
  • Comprueba remitente, dominio de respuesta y enlace real al pasar el cursor antes de hacer clic.

Verificaciones útiles

La ruta segura empieza fuera del mensaje: entra escribiendo la URL guardada en marcadores o desde la app oficial, y compara secciones como Seguridad, Centro de ayuda o Estado del sistema. Si el aviso es real, suele existir también dentro de tu cuenta.

La transacción se valida en un explorador de bloques, no en una captura de pantalla. Busca el hash de transacción, estado, confirmaciones, red usada, inputs, outputs y fee. Si el supuesto pago no aparece en la red correcta, el comprobante puede ser falso.

  • Verifica si el activo y la red coinciden; USDT en Tron no es lo mismo que USDT en Ethereum.
  • Confirma desde Ajustes de seguridad si el correo menciona cambios de contraseña, retiros o dispositivos nuevos.

Errores frecuentes

Confundir contraseña con frase semilla expone por completo una wallet de autocustodia. La contraseña puede restablecerse según el servicio; la seed phrase no debe introducirse en páginas, extensiones, formularios de soporte ni supuestas herramientas de recuperación.

Aceptar una firma sin leer la wallet también crea riesgo. Revisa en la ventana de firma si pide approve, setApprovalForAll o permiso ilimitado. Firmar un mensaje o aprobar un gasto no equivale a enviar una transacción, pero puede habilitar movimientos posteriores.

  • Un retiro confirmado en cadena no es automáticamente reversible aunque denuncies la suplantación.
  • Una transferencia por red equivocada no tiene recuperación garantizada; depende del control real de la dirección de destino.

Casos realistas

Un correo que imita a un exchange puede anunciar “depósito pendiente” y llevar a una página clonada. Antes de iniciar sesión, abre tu cuenta desde tu marcador y revisa Historial, Depósitos y Notificaciones. Si no existe incidencia interna, trata el mensaje como intento de phishing.

Un contacto en Telegram o X puede hacerse pasar por soporte y pedir un pequeño envío para “activar” un retiro. El soporte legítimo usa tickets, correo del dominio oficial o chat dentro de la plataforma; no valida identidad mediante depósitos ni pide control remoto.

  • Si ya entregaste la seed phrase, mueve los fondos a una wallet nueva creada en un dispositivo limpio.
  • Si solo hiciste clic, cambia la contraseña desde la web oficial y revisa sesiones, API keys y 2FA.

Puntos de verificación

Preguntas frecuentes

¿Cómo compruebo si un comprobante de pago en criptomonedas es real?
Pide el hash de transacción y revísalo en un explorador de bloques de la red correcta. Comprueba estado, confirmaciones, dirección de origen, outputs, fee y hora. Una imagen o PDF sin hash verificable no demuestra que exista una transacción en cadena.
¿Qué hago si introduje mi frase semilla en una página falsa?
Da por comprometida esa wallet. Crea una wallet nueva en un dispositivo limpio, anota una seed phrase nueva fuera de línea y transfiere cuanto antes los activos que aún controles. Después revoca permisos de contratos si aplica y deja de usar la seed expuesta.

Más guías sobre Bitcoin y criptomonedas