Cómo detectar enlaces falsos y anuncios cripto

Aprende a reconocer phishing cripto en buscadores, redes sociales, mensajes y anuncios con comprobaciones concretas de dominio, red, soporte y transacción.
Dominio y destino
El primer filtro está en la barra de direcciones y en la vista previa del enlace. Revisa dominio principal, subdominio, terminación y ruta antes de tocar “Connect Wallet” o “Iniciar sesión”, porque un cambio mínimo como una letra duplicada o un guion puede redirigir a una copia.
La verificación útil se hace fuera del anuncio o mensaje. Abre el sitio desde un marcador guardado, una app oficial o el apartado de ayuda del proveedor, y compara URL, certificado, página de retiros y centro de soporte con la dirección que recibiste.
- Desconfía de dominios con letras sustituidas, guiones extra o subdominios largos delante del nombre real.
- No uses el enlace del mensaje; entra por marcador, app oficial o búsqueda manual del dominio conocido.
Mensajes y redes
El phishing suele usar urgencia y soporte falso. Si un DM, correo o comentario pide seed phrase, clave privada, código 2FA o firma una aprobación de wallet, ya falló un control básico: ningún soporte legítimo necesita esos datos para verificar una cuenta.
La comprobación correcta es mover la conversación al canal oficial visible en la web auténtica. Busca ticket, centro de ayuda, correo del dominio propio y estado del servicio; evita resolver por Telegram, WhatsApp o formularios embebidos en perfiles sociales.
- Nadie legítimo debe pedir seed phrase, clave privada, contraseña ni código 2FA.
- Verifica el soporte desde la web oficial, no desde el perfil que te contactó primero.
Anuncios y buscadores
Los anuncios fraudulentos copian marca, colores y promesas de recuperación, airdrop o bono. Antes de abrir un resultado patrocinado, comprueba si el texto empuja a “sincronizar wallet”, “desbloquear retiro” o “reclamar” mediante una conexión inmediata o descarga urgente.
La validación práctica consiste en contrastar el flujo esperado. Un exchange custodial suele pedir usuario, contraseña y 2FA en su dominio; una wallet de autocustodia no necesita que entregues la seed phrase para recibir activos, ver saldo o comprobar una transacción.
- Un anuncio con premio, desbloqueo o recuperación instantánea merece revisión extra antes de abrirlo.
- Distingue cuenta custodial de autocustodia: la seed phrase no se introduce para soporte ni para un airdrop.
Antes de enviar
La última defensa está en los campos de retiro y depósito. Confirma activo, red y dirección exacta; no confundas USDT en Tron con USDT en Ethereum, ni una dirección de depósito con una clave privada. Si cambias de red por error, la recuperación no está garantizada.
La comprobación posterior se hace con el hash de transacción en un explorador. Revisa status, confirmations, inputs, outputs y fee para distinguir una operación pendiente de una confirmada; una transferencia confirmada a una dirección falsa no se revierte por soporte ordinario.
- Verifica activo, red y dirección en la pantalla de retiro antes de confirmar.
- Usa el hash en un explorador para revisar estado, confirmaciones, entradas, salidas y comisión.
