Cómo detectar enlaces falsos en criptomonedas

Ilustración del artículo: Cómo detectar enlaces falsos en criptomonedas

Aprende a revisar dominio, ruta, certificados, flujos de acceso y señales de urgencia para evitar sitios imitadores y robo de credenciales o frases semilla.

Dominio y ruta

El dominio real se comprueba antes de tocar “Iniciar sesión” o “Connect Wallet”. Revisa la barra de direcciones completa, no solo el nombre visible del enlace, y busca cambios mínimos como letras sustituidas, subdominios largos o terminaciones inesperadas.

La ruta del enlace también delata copias. Un mensaje puede mostrar una marca conocida, pero abrir una URL con carpetas como /verify, /bonus o /airdrop-login que no coinciden con el flujo normal de acceso, soporte o retiro del servicio legítimo.

  • Mantén pulsado el enlace en el móvil o usa vista previa del enlace antes de abrirlo.
  • Desconfía de dominios con guiones extra, errores ortográficos o TLD poco habituales para esa empresa.

Flujo de acceso

La petición define el riesgo. Un exchange custodial puede pedir correo, contraseña y código 2FA en su dominio oficial, pero nunca una frase semilla; una wallet de autocustodia puede pedir firma, nunca la clave privada para “verificar cuenta”.

El paso exacto debe coincidir con la tarea. Si entras para consultar un retiro pendiente, el sitio legítimo mostrará historial, hash de transacción, red usada, estado y confirmaciones; un imitador suele saltar directo a “reconectar”, “sincronizar” o “restaurar wallet”.

  • Frase semilla y clave privada no se introducen para soporte, reembolsos ni desbloqueos.
  • Una firma de wallet no equivale a enviar fondos, pero debe indicar claramente el sitio y la acción.

Urgencia y pretextos

La presión temporal es una señal clásica. Mensajes sobre “congelación en 30 minutos”, “confirmación KYC inmediata” o “airdrop por tiempo limitado” intentan evitar que revises remitente, dominio, centro de ayuda y anuncios dentro de la cuenta real.

El pretexto técnico suele sonar plausible, pero falla en detalles operativos. Un correo puede mezclar red y activo, hablar de “confirmar tu Bitcoin en la red USDT” o cobrar una “tarifa de desbloqueo” fuera del flujo normal de comisiones.

  • Verifica avisos importantes desde la app o web escrita manualmente en el navegador, no desde el enlace recibido.
  • Una comisión de red se muestra en el retiro o en el explorador; no se paga respondiendo a un chat.

Verificación segura

La comprobación correcta empieza fuera del mensaje. Abre el servicio desde un marcador guardado, compara el dominio con el del centro de ayuda y revisa si la alerta aparece también en notificaciones internas, historial de seguridad o bandeja oficial.

El daño cambia según lo que entregaste. Si solo abriste la página, cierra y borra permisos sospechosos; si escribiste contraseña, cámbiala y revisa sesiones; si expusiste la semilla o firmaste una aprobación maliciosa, no asumas recuperación automática.

  • Revisa sesiones activas, dispositivos autorizados y cambios de API key o lista blanca de retiros.
  • Si hubo un envío, confirma en un explorador los campos transaction hash, status, confirmations, inputs, outputs y fee.

Comprobaciones útiles

Preguntas frecuentes

¿Un candado del navegador garantiza que el sitio de criptomonedas es auténtico?
No. El candado solo indica conexión cifrada mediante HTTPS, no que el dominio sea legítimo. Un sitio imitador puede tener certificado válido. Comprueba el dominio completo, el flujo normal de acceso y si la solicitud coincide con la tarea real dentro de tu cuenta o wallet.
¿Qué hago si ya introduje mi frase semilla en un enlace recibido por mensaje?
Trátalo como una exposición total de la wallet de autocustodia. Esa frase permite reconstruir las claves privadas y un vaciado puede ser irreversible una vez confirmado en la red. Verifica desde la app oficial o el hardware wallet qué activos y redes controlaba esa semilla y consulta el procedimiento oficial del proveedor para migrar a una wallet nueva.

Más guías sobre Bitcoin y criptomonedas