Señales de alerta en correos y mensajes cripto

Aprende a detectar suplantación, urgencia falsa y enlaces dudosos en mensajes sobre cripto para evitar robo de credenciales, semillas y acceso a cuentas.
Suplantación evidente
La suplantación suele aparecer en el remitente, no solo en el texto. Revisa el dominio completo después de la arroba, la ruta real del enlace al mantener el cursor encima y el nombre exacto del servicio en la pantalla de inicio de sesión.
El fraude también mezcla términos técnicos para parecer legítimo. Desconfía si un mensaje confunde dirección con clave privada, red con activo, o te pide “verificar” una seed phrase, algo que ningún flujo normal de acceso debería solicitar.
- Comprueba el dominio completo y no solo el nombre visible del remitente.
- Una seed phrase nunca se introduce por correo, chat ni formulario de soporte.
Urgencia fabricada
La urgencia falsa usa bloqueos, cierres o retiros pendientes para forzar un clic rápido. Frases como “tu cuenta será suspendida hoy” o “confirma el retiro ahora” buscan saltarse la verificación desde la app oficial o el panel web.
La acción correcta es abrir el servicio desde tu marcador guardado o escribiendo la URL manualmente. Luego revisa en Seguridad, Actividad de inicio de sesión, Retiros o Notificaciones si existe realmente una alerta, ticket o intento de acceso.
- No uses el enlace del mensaje para comprobar una alerta de cuenta.
- Verifica el aviso dentro del servicio oficial, en la sección correspondiente.
Enlaces y archivos
Los enlaces dudosos suelen abrir páginas intermedias, acortadores o dominios con letras cambiadas. Antes de tocar nada, comprueba si el enlace apunta al dominio principal, si fuerza una descarga y si pide desactivar 2FA o firmar una conexión.
Los archivos adjuntos son otra vía de robo. Un PDF, APK, documento comprimido o extensión de navegador que promete recuperar fondos, acelerar confirmaciones o corregir una comisión no forma parte del flujo normal de una billetera o exchange.
- Un mensaje legítimo no necesita que instales una app por archivo adjunto.
- Desconfía de enlaces acortados, dominios parecidos y descargas forzadas.
Comprobación operativa
Si el mensaje habla de un depósito o retiro, valida el estado fuera del mensaje. Busca el hash de transacción (txid) en un explorador y revisa campos como red, estado, confirmaciones, entradas, salidas y comisión de red, no capturas enviadas por chat.
Si ya pulsaste un enlace, cambia la contraseña desde el acceso oficial, revisa sesiones activas, renueva el segundo factor y elimina claves API o direcciones de retiro añadidas. Si expusiste la seed phrase o firmaste una aprobación maliciosa, no asumas recuperación automática.
- Comprueba transacciones con txid y explorador, no con capturas o promesas.
- Una transferencia confirmada o una seed phrase expuesta no son reversibles por defecto.
