Cómo detectar estafas cripto en enlaces y anuncios

Ilustración del artículo: Cómo detectar estafas cripto en enlaces y anuncios

Aprende a revisar dominios, perfiles, permisos y datos de transacción antes de pulsar, conectar una wallet o enviar cripto desde un mensaje o anuncio.

Señales del engaño

Un dominio casi correcto suele ser la trampa principal: cambia una letra, añade un guion o usa una terminación distinta. Antes de abrir un enlace, revisa la URL completa, el certificado del navegador y la ruta exacta de la página.

Un mensaje urgente suele intentar saltarse tus comprobaciones normales. Desconfía si pide "verificar" una wallet, reclamar un airdrop, instalar una extensión, compartir la seed phrase o copiar una dirección desde un chat privado.

  • Comprueba el dominio carácter por carácter; no basta con ver el nombre visible del perfil o anuncio.
  • Ningún soporte legítimo necesita tu seed phrase, clave privada ni código de recuperación.

Verificar identidad y origen

La identidad de un supuesto soporte se confirma fuera del chat. Entra manualmente en la web oficial, busca la sección Contacto o Ayuda y compara el correo, el formulario, el usuario social verificado y el centro de soporte.

Un anuncio patrocinado no confirma autenticidad. Verifica si la página de destino coincide con el dominio oficial, si el canal enlaza desde la web principal y si el certificado, la política de acceso y los textos legales son coherentes.

  • Abre la web escribiendo la dirección en el navegador o usando un marcador guardado, no el enlace recibido.
  • Contrasta el perfil con al menos dos puntos oficiales: web principal y cuenta social enlazada desde esa web.

Antes de conectar

La pantalla de conexión de wallet muestra permisos concretos. Revisa si la solicitud solo pide conectar la cuenta o también firmar un mensaje, aprobar un token (approve) o autorizar gasto ilimitado; esa diferencia cambia el riesgo por completo.

La red y el activo deben coincidir antes de enviar. Confirma nombre de red, formato de dirección, comisión de red y campo de memo o tag si aplica; una transferencia en red equivocada no es automáticamente recuperable.

  • Si aparece una firma o aprobación que no esperabas, cancela y vuelve a verificar dominio, contrato y motivo del permiso.
  • Distingue wallet de autocustodia y cuenta custodial: una muestra direcciones y firmas; la otra puede pedir pasos internos de retiro.

Comprobación después del envío

El hash de transacción es la prueba técnica básica. Busca la operación en un explorador de bloques y revisa status, confirmations, inputs, outputs y fee; una captura de pantalla en un chat no sustituye esos campos.

Un fraude frecuente simula ayuda posterior y pide otro pago para liberar fondos. Si la transacción ya figura como confirmada en el explorador correcto, no existe una reversión automática por haber enviado a una dirección fraudulenta.

  • Verifica siempre en el explorador de la red correcta; el mismo activo puede existir en varias redes distintas.
  • Guarda hash, hora, red, dirección de destino y capturas del flujo por si necesitas reportar el incidente al soporte real.

Recursos útiles

Preguntas frecuentes

¿Qué hago si conecté mi wallet a una web falsa pero no compartí la seed phrase?
Revisa de inmediato las aprobaciones activas del token y los permisos de la dapp, desconecta el sitio desde tu wallet y mueve los fondos a una dirección limpia si observas firmas o autorizaciones sospechosas. Si firmaste una aprobación de gasto, el riesgo puede seguir activo aunque no hayas enviado una transacción manual.
¿Cómo sé si una dirección copiada desde un mensaje pertenece realmente al destinatario?
Confírmala por un segundo canal independiente y compara varios caracteres iniciales y finales con la dirección mostrada en la fuente oficial. Si el destinatario opera desde una plataforma custodial, verifica además la red admitida, el activo exacto y si exige memo o tag en la pantalla de depósito.

Más guías sobre Bitcoin y criptomonedas