Cómo detectar mensajes falsos que imitan servicios cripto

Aprende a identificar phishing en correos, anuncios y chats de servicios cripto con comprobaciones concretas antes de compartir contraseñas, códigos o frases semilla.
Señales inmediatas
Un mensaje falso suele pedir una acción fuera del flujo normal: “verifica tu wallet”, “desbloquea retiros” o “confirma tu seed phrase”. Ningún soporte legítimo necesita la frase semilla, la clave privada ni el código 2FA para revisar un saldo o una transacción.
Un intento de phishing también rompe el recorrido habitual de la cuenta. Si el aviso menciona congelación, KYC, comisiones pendientes o depósito retenido, abre la app o el sitio escribiendo la URL manualmente y busca ese aviso en Centro de seguridad, Historial o Notificaciones.
- Desconfía de cualquier solicitud de frase semilla, clave privada o código de autenticación.
- Verifica la alerta dentro de tu cuenta real, no desde el enlace del mensaje.
Correo, anuncio y chat
En correo electrónico, revisa el dominio completo del remitente y el dominio real del enlace al pasar el cursor. Cambios mínimos como una letra extra, un subdominio engañoso o un acortador ocultan páginas de inicio de sesión falsas.
En anuncios y chats, el fraude suele moverte a un canal no oficial: Telegram, WhatsApp, formulario externo o supuesto agente. Un soporte legítimo normalmente te deriva al centro de ayuda, ticket autenticado o chat interno tras iniciar sesión.
- Comprueba remitente, dominio visible y destino real del enlace antes de abrirlo.
- Evita continuar por mensajería externa si el servicio ofrece ticket o chat dentro de la cuenta.
Comprobaciones técnicas
Si el mensaje habla de un retiro bloqueado o un ingreso pendiente, valida la operación con el hash de transacción en un explorador de bloques. Revisa campos como status, confirmations, network, inputs, outputs y fee para confirmar si el movimiento existe realmente.
Si la alerta menciona red equivocada, tarifa insuficiente o dirección inválida, contrasta primero el activo y la red. USDT en Tron, Ethereum o BNB Smart Chain no es lo mismo; una transferencia confirmada en red incorrecta no es recuperable por defecto.
- Usa el hash y un explorador para confirmar estado, confirmaciones, red y comisión.
- Distingue activo y red antes de actuar; una incidencia real debe coincidir con tu historial.
Errores frecuentes
Un error común es escribir la contraseña en una página abierta desde un anuncio patrocinado o un resultado clonado. Guarda la URL auténtica en marcadores, activa 2FA con app autenticadora y revisa la lista de dispositivos o sesiones si llegaste a introducir datos.
Otro fallo es confundir contraseña con seed phrase o dirección con clave privada. La contraseña puede restablecerse según la política del servicio; la seed phrase controla fondos en autocustodia y, si se expone, hay que mover los activos a una wallet nueva cuanto antes.
- Si ya introdujiste credenciales, cambia contraseña y cierra sesiones desde Seguridad.
- Si expusiste una seed phrase, no esperes soporte milagroso: migra fondos a una wallet nueva.
