Cómo detectar suplantaciones de servicios cripto

Aprende a revisar dominio, red, flujo de retiro y mensajes de soporte para identificar imitaciones antes de introducir contraseñas, códigos o frases semilla.
Verifica el origen
El dominio completo es la primera prueba. Revisa la barra de direcciones, el subdominio y el TLD antes de tocar “Iniciar sesión”; una variación mínima, un guion extra o una extensión distinta suele indicar clon o redirección.
La ruta de acceso también delata copias. Entra desde un marcador guardado o desde la app oficial, compara el flujo de inicio de sesión habitual y desconfía si aparece una pantalla intermedia para “verificar wallet” fuera del proceso normal.
- Comprueba dominio, subdominio y extensión; no basta con leer solo el nombre visible.
- Usa marcador o app oficial en vez de enlaces de correo, buscador o mensaje directo.
Detecta mensajes falsos
Un mensaje legítimo rara vez pide la frase semilla, la clave privada o el código 2FA por chat, formulario o correo. Si el remitente exige “desbloquear fondos” con esos datos, no está realizando soporte real.
El tono urgente es otra señal técnica. Avisos sobre “suspensión en 30 minutos”, “confirmación manual de retiro” o “sincronizar wallet” suelen llevar a un enlace que abre un formulario distinto al portal autenticado.
- Ningún agente auténtico necesita tu semilla, clave privada ni códigos temporales para ayudarte.
- Las alertas con urgencia, amenaza de cierre o premio inesperado requieren verificación fuera del enlace recibido.
Revisa la operación
La pantalla de retiro debe mostrar activo, red y dirección como campos separados. Si un sitio mezcla USDT con “Bitcoin network”, oculta la red o sustituye la dirección por un QR sin texto, detén el envío.
El comprobante verificable debe incluir hash de transacción, estado, comisiones y confirmaciones en un explorador. Si solo enseña una captura o un identificador interno y no existe TXID en cadena, todavía no hay prueba suficiente.
- Distingue activo y red: enviar el activo correcto por la red equivocada no es automáticamente recuperable.
- Verifica TXID, estado, entradas, salidas y fee en un explorador independiente.
Evita errores comunes
Copiar y pegar sin revisar los primeros y últimos caracteres sigue siendo un fallo frecuente. Algunos malware cambian la dirección en el portapapeles; confirma también que la red elegida coincide con la dirección y con la pantalla del destinatario.
La recuperación tiene límites claros. Una transferencia confirmada en cadena no se revierte por soporte, y una frase semilla expuesta obliga a mover fondos a una wallet nueva, con nueva copia de respaldo, cuanto antes.
- Haz una comprobación visual de la dirección y, si procede, una prueba pequeña antes del importe principal.
- Si revelaste la semilla o la clave privada, migra a una wallet nueva; cambiar solo la contraseña no basta.
