Cómo filtrar mensajes cripto engañosos antes de actuar

Aprende a identificar urgencias falsas, suplantaciones y solicitudes peligrosas de claves, códigos o transferencias antes de responder en entornos cripto.
Señales de engaño
La urgencia artificial suele aparecer en el primer mensaje: “retira ahora”, “verifica en 10 minutos” o “tu cuenta será bloqueada”. Si el texto exige abrir un enlace, instalar una app o compartir un código de un solo uso, trátalo como intento de presión.
La suplantación se detecta comparando canal y flujo real. Un exchange o wallet legítimo no pide por chat la seed phrase, la clave privada, el código 2FA ni una firma ciega en la ventana de conexión de una dApp.
- Desconfía de plazos inmediatos y amenazas de cierre o congelación.
- Ningún soporte legítimo necesita tu seed phrase ni tu clave privada.
Verificaciones previas
La acción correcta es salir del mensaje y abrir el servicio por tu ruta habitual: marcador guardado, app instalada o dominio escrito manualmente. Revisa el centro de notificaciones, historial de seguridad, retiros pendientes y sesiones activas antes de creer cualquier aviso.
La identidad del remitente debe validarse fuera del chat. Comprueba el dominio exacto, la dirección de correo completa, el nombre del bot y el método de contacto indicado en la ayuda oficial. Un perfil con logo, foto o nombre parecido no confirma autenticidad.
- Verifica avisos dentro de la cuenta, no desde el enlace recibido.
- Contrasta remitente, dominio y canal oficial de soporte.
Peticiones sospechosas
La solicitud más peligrosa es “envía primero y luego desbloqueamos”. En cripto, una transferencia confirmada no se revierte por simple chat, y un envío por red equivocada no es automáticamente recuperable. Revisa activo, red, dirección, memo o tag y comisión antes de confirmar.
La petición de “firmar para verificar” también requiere lectura técnica. En una wallet, inspecciona el tipo de firma, el contrato, los permisos de gasto y el sitio conectado. Si la ventana muestra datos incompletos o un contrato desconocido, cancela la firma.
- Nunca envíes fondos para liberar premios, soporte o supuestas recuperaciones.
- Lee red, dirección y permisos antes de aprobar o firmar.
Casos y límites
Un ejemplo común es el falso aviso de depósito retenido con un hash inventado. Antes de responder, pega el transaction hash en un explorador y revisa status, confirmations, inputs, outputs y fee. Si no existe o no coincide con tu operación, el mensaje es fraudulento.
Otro caso frecuente es el supuesto agente que pide mover fondos a una “wallet segura”. El soporte real puede orientar pasos de seguridad, pero no debe custodiar tu seed phrase ni dictarte un retiro urgente. Si ya expusiste la seed phrase, asume compromiso y migra a una wallet nueva.
- Usa un explorador para validar hash, estado y confirmaciones reales.
- Si la seed phrase fue compartida, no esperes recuperación automática de esa wallet.
