Cómo detectar fraudes y suplantaciones en cripto

Aprende a reconocer señales de engaño en criptomonedas: perfiles falsos, enlaces alterados, retiros urgentes y falsas recuperaciones antes de enviar fondos.
Señales de suplantación
Una cuenta falsa suele copiar foto, nombre y tono, pero falla en el identificador exacto, la fecha de creación o el canal de contacto. Verifica el dominio completo, el usuario real y si el mensaje te saca del centro de ayuda oficial.
Un correo de soporte fraudulento suele pedir acciones fuera del flujo normal: instalar software remoto, compartir código 2FA, enviar capturas del saldo o revelar la frase semilla. Ningún proceso legítimo de recuperación requiere tu clave privada ni tus 12 o 24 palabras.
- Comprueba el dominio letra por letra antes de iniciar sesión o descargar una app.
- Desconfía si soporte cambia a mensajería privada y evita el ticket oficial.
Enlaces y webs falsas
Un enlace malicioso puede usar una variación mínima del dominio, un subdominio engañoso o un acortador. Antes de tocar "Connect Wallet" o "Withdraw", abre la URL manualmente, revisa el certificado del navegador y compara la ruta con tus marcadores guardados.
Una dApp falsa puede pedir una aprobación de gasto amplia en el aviso de la cartera. Lee el activo, el contrato y el permiso mostrado en la ventana de firma; una aprobación no es lo mismo que una simple conexión.
- Guarda en favoritos las webs auténticas y entra solo desde ese marcador.
- Si la cartera muestra un contrato desconocido, cancela y verifica la dirección en un explorador.
Promesas y urgencias
Una estafa frecuente ofrece duplicar fondos, liberar un premio o acelerar una retirada si envías primero una cantidad. En cripto, una transacción confirmada en la red no se revierte por voluntad del receptor ni por un supuesto gestor.
Un falso bloqueo de cuenta intenta forzar decisiones rápidas con temporizadores, ventanas emergentes o amenazas de cierre. Revisa el estado real desde el panel oficial, el historial de inicios de sesión y el correo transaccional verificable, no desde capturas reenviadas.
- Promesas de rentabilidad fija, regalos condicionados o recuperación garantizada son señales de alto riesgo.
- La presión de “actúa en minutos” busca saltarse tus comprobaciones.
Verificaciones antes de enviar
Antes de retirar o transferir, confirma red y activo por separado: USDT en Tron no es lo mismo que USDT en Ethereum. Revisa el campo de red, la dirección completa, la comisión de red y, si aplica, memo, tag o nota de destino.
Después de enviar, valida el hash de transacción en un explorador y mira estado, confirmaciones, inputs, outputs y fee. Si el activo salió por una red equivocada, si la semilla quedó expuesta o si la transacción ya está confirmada, la recuperación no está garantizada.
- Haz una prueba pequeña cuando la plataforma, red o dirección sean nuevas para ti.
- Distingue contraseña de cuenta, código 2FA y frase semilla: cumplen funciones distintas y no se sustituyen.
