Cómo detectar estafas cripto en enlaces y anuncios

Aprende a revisar dominios, perfiles, permisos y datos de transacción antes de pulsar, conectar una wallet o enviar cripto desde un mensaje o anuncio.
Señales del engaño
Un dominio casi correcto suele ser la trampa principal: cambia una letra, añade un guion o usa una terminación distinta. Antes de abrir un enlace, revisa la URL completa, el certificado del navegador y la ruta exacta de la página.
Un mensaje urgente suele intentar saltarse tus comprobaciones normales. Desconfía si pide "verificar" una wallet, reclamar un airdrop, instalar una extensión, compartir la seed phrase o copiar una dirección desde un chat privado.
- Comprueba el dominio carácter por carácter; no basta con ver el nombre visible del perfil o anuncio.
- Ningún soporte legítimo necesita tu seed phrase, clave privada ni código de recuperación.
Verificar identidad y origen
La identidad de un supuesto soporte se confirma fuera del chat. Entra manualmente en la web oficial, busca la sección Contacto o Ayuda y compara el correo, el formulario, el usuario social verificado y el centro de soporte.
Un anuncio patrocinado no confirma autenticidad. Verifica si la página de destino coincide con el dominio oficial, si el canal enlaza desde la web principal y si el certificado, la política de acceso y los textos legales son coherentes.
- Abre la web escribiendo la dirección en el navegador o usando un marcador guardado, no el enlace recibido.
- Contrasta el perfil con al menos dos puntos oficiales: web principal y cuenta social enlazada desde esa web.
Antes de conectar
La pantalla de conexión de wallet muestra permisos concretos. Revisa si la solicitud solo pide conectar la cuenta o también firmar un mensaje, aprobar un token (approve) o autorizar gasto ilimitado; esa diferencia cambia el riesgo por completo.
La red y el activo deben coincidir antes de enviar. Confirma nombre de red, formato de dirección, comisión de red y campo de memo o tag si aplica; una transferencia en red equivocada no es automáticamente recuperable.
- Si aparece una firma o aprobación que no esperabas, cancela y vuelve a verificar dominio, contrato y motivo del permiso.
- Distingue wallet de autocustodia y cuenta custodial: una muestra direcciones y firmas; la otra puede pedir pasos internos de retiro.
Comprobación después del envío
El hash de transacción es la prueba técnica básica. Busca la operación en un explorador de bloques y revisa status, confirmations, inputs, outputs y fee; una captura de pantalla en un chat no sustituye esos campos.
Un fraude frecuente simula ayuda posterior y pide otro pago para liberar fondos. Si la transacción ya figura como confirmada en el explorador correcto, no existe una reversión automática por haber enviado a una dirección fraudulenta.
- Verifica siempre en el explorador de la red correcta; el mismo activo puede existir en varias redes distintas.
- Guarda hash, hora, red, dirección de destino y capturas del flujo por si necesitas reportar el incidente al soporte real.
