Cómo reconocer un sitio de phishing de criptomonedas
Puedes reconocer una página de phishing cripto comprobando la dirección web, el certificado y la fecha de registro del dominio. Un candado no es una prueba.

En esta página
Las páginas de phishing copian el diseño y el logotipo de exchanges reales, así que un diseño cuidado te dice poco. Las pistas están en la dirección web, los detalles del certificado y el registro público del dominio, y todos ellos se pueden comprobar gratis.
Qué comprobar antes de conectar
Dos comprobaciones llevan un minuto y descartan la mayoría de las páginas imitadoras. Una es el certificado de seguridad que cifra la conexión entre tu navegador y el servidor. La otra es cuánto tiempo lleva existiendo el dominio, algo que cualquiera puede consultar en un registro público.
Pasos para detectar una página de phishing
Haz estas comprobaciones antes de escribir una contraseña, conectar una cartera o aprobar una solicitud. Si algún paso te deja con dudas, cierra la página y accede al servicio por otra vía.
- 1Inspecciona la dirección webBusca faltas de ortografía, letras cambiadas, palabras de más o una terminación de dominio incorrecta, como .net donde el servicio real usa .com. Compárala con una dirección en la que ya confíes.
- 2Niégate a compartir tu frase semillaUn servicio cripto legítimo no te pide la frase semilla ni la clave privada, y el personal de soporte no las necesita para arreglar una cuenta. Cualquiera que las pida quiere tus fondos.
- 3Ábrela desde un marcadorGuarda la dirección oficial como marcador o escríbela a mano. Los anuncios de búsqueda y los enlaces en mensajes directos suelen apuntar a anuncios de pago que copian una marca.
Después de detectar una: asegura las cuentas
Una cartera conectada no se vacía de inmediato, pero una aprobación firmada permite a un atacante mover esos tokens más tarde. Anota la dirección web y cualquier hash de transacción, que ayudan si lo denuncias.
Preguntas frecuentes
Conectar por sí solo normalmente no mueve nada. Después la página puede pedirte que firmes una aprobación de gasto de tokens y, una vez que la firmas, un atacante puede mover esos tokens más tarde.
Presenta una denuncia ante la FTC en ReportFraud.ftc.gov y ante el IC3 del FBI en ic3.gov. Incluye la dirección web y las direcciones de cartera implicadas.
Sí. HTTPS cifra la conexión entre tu navegador y el servidor, pero no demuestra que el operador sea honesto. Los certificados gratuitos son fáciles de conseguir.






