Introducción
Aprenda cómo las estafas de phishing cripto usan sitios web falsos, mensajes, correos electrónicos y redes sociales para robar credenciales o engañar a los usuarios para que autoricen transacciones. Esta guía explica el patrón de la estafa, la evidencia a verificar y los pasos prácticos que pueden reducir el riesgo adicional.
¿Qué es el phishing cripto?
El phishing cripto es una forma de fraude en la que un criminal se hace pasar por un servicio o persona de confianza y dirige a la víctima hacia un enlace, sitio web, formulario o mensaje malicioso. El objetivo puede ser robar contraseñas, frases de recuperación, códigos de autenticación o persuadir a la víctima para que firme una transacción dañina.
Dónde aparecen los mensajes de phishing
El phishing puede llegar a través de correo electrónico, redes sociales, aplicaciones de mensajería, respuestas de soporte falsas, anuncios de búsqueda, grupos de comunidad o cuentas comprometidas. El mensaje puede afirmar que una cuenta está en riesgo, que un retiro necesita aprobación, que un token está disponible para reclamar o que una billetera debe actualizarse.
Cómo funcionan los sitios web cripto falsos
Un sitio de phishing puede copiar el diseño, el lenguaje y la marca de un exchange, billetera, proyecto de tokens o marketplace genuinos. El dominio puede diferir solo en unos pocos caracteres. El sitio puede solicitar un inicio de sesión, frase de recuperación, clave privada, conexión de billetera o firma.
Banderas rojas comunes de phishing
La urgencia, el contacto inesperado, los dominios inusuales, los enlaces acortados, las solicitudes de secretos y las instrucciones para omitir los procedimientos de seguridad normales deben generar sospecha. Un mensaje que crea miedo o emoción antes de pedirle que actúe merece un escrutinio adicional.
Cómo verificar un enlace cripto
En lugar de hacer clic en un enlace no solicitado, navegue de forma independiente al sitio web o aplicación conocidos de la organización. Compare el dominio con cuidado y confirme las solicitudes importantes a través de canales oficiales. Nunca introduzca una frase semilla o clave privada en una página alcanzada desde un mensaje no solicitado.
Si hizo clic o envió información
Actúe con rapidez. Asegure las cuentas afectadas, cambie las contraseñas expuestas, revise la actividad y los permisos de la billetera y mueva los activos restantes si se ha comprometido una credencial de billetera. Conserve el mensaje de phishing, la URL, las direcciones de billetera y los hashes de transacciones para denuncia o investigación.
Conclusiones clave
- Verifique enlaces, personas, plataformas, contratos de tokens y solicitudes de pago de forma independiente.
- Nunca divulgue frases semilla o claves privadas.
- No permita que la urgencia o un saldo mostrado fuercen una decisión financiera.
- Conserve hashes de transacciones, direcciones de billetera, sitios web, mensajes y capturas de pantalla después de un fraude sospechado.
- El rastreo de blockchain puede proporcionar evidencia, pero el rastreo y la recuperación son procesos separados y la recuperación no está garantizada.
Preguntas frecuentes
Sí. Un sitio de phishing puede en su lugar solicitar una conexión de billetera maliciosa, aprobación, firma o transacción.
No. Los anuncios maliciosos y los sitios de imitación pueden aparecer en entornos de búsqueda. Verifique el dominio exacto y navegue de forma independiente cuando sea posible.
Nunca. Una solicitud de frase de recuperación es una señal de advertencia importante.
Fuentes y lecturas adicionales
- FTC — What To Know About Cryptocurrency and Scams · Federal Trade Commission (FTC)
- FBI — Cryptocurrency Fraud Reporting Guidance · FBI Internet Crime Complaint Center (IC3)
- MetaMask — Security and Scam Prevention Guidance · U.S. Securities and Exchange Commission (SEC)