Ir al contenido
Carteras y seguridadPrincipiante

Cómo reconocer un sitio de phishing de criptomonedas

Puedes reconocer una página de phishing cripto comprobando la dirección web, el certificado y la fecha de registro del dominio. Un candado no es una prueba.

Vahe HakobyanVahe HakobyanDirector editorial Actualizado el 5 oct 20263 min de lecturaVerificado
Un escritorio oscuro con un portátil, una llave de seguridad y un candado bajo luz roja.
Ilustración: World-Crypt
En esta página

Respuesta breve

Puedes reconocer una página de phishing cripto comprobando la dirección web, el certificado y la antigüedad del dominio antes de conectar una cartera o escribir una contraseña.

Las páginas de phishing copian el diseño y el logotipo de exchanges reales, así que un diseño cuidado te dice poco. Las pistas están en la dirección web, los detalles del certificado y el registro público del dominio, y todos ellos se pueden comprobar gratis.

Qué comprobar antes de conectar

Dos comprobaciones llevan un minuto y descartan la mayoría de las páginas imitadoras. Una es el certificado de seguridad que cifra la conexión entre tu navegador y el servidor. La otra es cuánto tiempo lleva existiendo el dominio, algo que cualquiera puede consultar en un registro público.

Comprobaciones rápidas antes de conectar

  • Abre los detalles del certificado y confirma que el dominio coincide exactamente con el oficial.
  • Comprueba que el certificado está vigente y no es autofirmado.
  • Consulta la fecha de registro del dominio en un registro WHOIS público.
  • Considera una señal de advertencia un dominio registrado en los últimos meses.

Pasos para detectar una página de phishing

Haz estas comprobaciones antes de escribir una contraseña, conectar una cartera o aprobar una solicitud. Si algún paso te deja con dudas, cierra la página y accede al servicio por otra vía.

  1. 1Inspecciona la dirección webBusca faltas de ortografía, letras cambiadas, palabras de más o una terminación de dominio incorrecta, como .net donde el servicio real usa .com. Compárala con una dirección en la que ya confíes.
  2. 2Niégate a compartir tu frase semillaUn servicio cripto legítimo no te pide la frase semilla ni la clave privada, y el personal de soporte no las necesita para arreglar una cuenta. Cualquiera que las pida quiere tus fondos.
  3. 3Ábrela desde un marcadorGuarda la dirección oficial como marcador o escríbela a mano. Los anuncios de búsqueda y los enlaces en mensajes directos suelen apuntar a anuncios de pago que copian una marca.

Después de detectar una: asegura las cuentas

Una cartera conectada no se vacía de inmediato, pero una aprobación firmada permite a un atacante mover esos tokens más tarde. Anota la dirección web y cualquier hash de transacción, que ayudan si lo denuncias.

Preguntas frecuentes

Conectar por sí solo normalmente no mueve nada. Después la página puede pedirte que firmes una aprobación de gasto de tokens y, una vez que la firmas, un atacante puede mover esos tokens más tarde.

Presenta una denuncia ante la FTC en ReportFraud.ftc.gov y ante el IC3 del FBI en ic3.gov. Incluye la dirección web y las direcciones de cartera implicadas.

Sí. HTTPS cifra la conexión entre tu navegador y el servidor, pero no demuestra que el operador sea honesto. Los certificados gratuitos son fáciles de conseguir.

¿Te ha resultado útil esta guía?
Escrito porVahe HakobyanVahe Hakobyan es el director editorial de World-Crypt. Cubre bitcoin, mercados y regulación, y dirige la redacción que verifica cada noticia antes de publicarla.
Una cartera hardware con una pantalla en blanco, una placa de acero y un candado brillan en rojo sobre un fondo azul oscuro junto al título de la guía.Carteras y seguridadPrincipiante¿Qué es una cartera MPC y cómo funciona?Una cartera MPC divide una clave privada entre partes que firman juntas sin combinar las partes. Se diferencia de las carteras con frase semilla y multifirma.3 min de lectura · Actualizado el 6 oct 2026El título Cómo detectar una estafa de bot de trading de criptomonedas sobre un escritorio oscuro con un portátil, un teléfono y un candado que brillan en rojo.Carteras y seguridadPrincipianteCómo detectar una estafa de bot de trading de criptomonedasDetecta una estafa de bots de trading de criptomonedas comprobando el registro en la SEC o la CFTC, probando un retiro pequeño y denunciándola a la FTC. Guarda tus registros.3 min de lectura · Actualizado el 6 oct 2026El título Qué es una cartera de contrato inteligente sobre un fondo azul oscuro con una placa de circuito roja brillante en un cubo de cristal y un candado.Carteras y seguridadPrincipiante¿Qué es un monedero de contrato inteligente y cómo funciona?Una cartera de contrato inteligente es una cartera de criptomonedas que controla código, no una única clave privada. La cartera custodia activos y sigue las reglas de recuperación que estableces.3 min de lectura · Actualizado el 6 oct 2026El título de la guía sobre un escritorio oscuro con un portátil en blanco, un teléfono, papel y un sobre iluminados por luz roja.Carteras y seguridadPrincipianteCómo detectar ofertas de empleo falsas en criptoPuedes detectar ofertas de empleo falsas en cripto revisando al reclutador, el dominio y los detalles del puesto antes de responder. Las solicitudes de pago o de frase semilla son estafas.3 min de lectura · Actualizado el 6 oct 2026El título Qué es un ataque de dusting sobre un fondo azul marino oscuro con pequeñas partículas rojas brillantes a la deriva a la derecha.Carteras y seguridadPrincipiante¿Qué es un ataque de dusting y cómo te rastrea?Un ataque de polvo envía cantidades mínimas de criptomonedas a muchas carteras para que un atacante pueda rastrear a los propietarios observando hacia dónde se mueve ese polvo. No puede robar fondos.3 min de lectura · Actualizado el 6 oct 2026