Phishing en cripto: así reconoces las trampas más habituales
El phishing sigue siendo en 2026 la principal causa de pérdida de cripto entre los particulares. Una guía práctica para reconocer los trucos conocidos antes de sufrirlos.
Por qué el phishing en cripto es tan eficaz
En el mundo tradicional, un cargo fraudulento todavía se puede revertir a menudo. En cripto, una transacción es definitiva en cuanto se confirma. Los phishers lo saben y por eso apuntan cada vez más a las firmas de wallet en lugar de a las contraseñas.
Las cinco formas más frecuentes
1. Correos falsos de tu exchange
Un correo que parece de tu exchange, con un botón para «revisar actividad inusual». El enlace lleva a una copia de la web que captura tus credenciales y el código 2FA.
2. Falso soporte en Discord y Telegram
Preguntas algo en un canal oficial y en cuestión de segundos recibes un mensaje privado de «soporte». El soporte real nunca te escribe primero por DM.
3. Wallet drainers mediante una firma
Acabas en una página que te pide firmar algo inofensivo (por ejemplo, para reclamar un airdrop). En realidad estás concediendo una aprobación ilimitada con la que pueden vaciarte los tokens.
4. Tokens de airdrop falsos en tu wallet
Ves en tu cartera un token desconocido con un «valor» elevado. Quien intenta venderlo acaba en una web de phishing.
5. Extensiones copiadas en la tienda del navegador
Una extensión con el mismo nombre y el mismo logotipo que tu wallet real, pero con reseñas de hace unas horas. Una vez instalada, envía tu seed phrase directamente.
Cinco hábitos que te protegen
- Escribe siempre tú mismo la URL de tu exchange, o usa un marcador.
- Lee en cada firma de wallet qué permisos estás concediendo. Las aprobaciones ilimitadas son una señal de alarma.
- Revoca con regularidad las aprobaciones antiguas con herramientas como Revoke.cash.
- Guarda tu seed phrase sin conexión, nunca en una app de notas ni en la nube.
- Desconfía especialmente de la urgencia. Los phishers trabajan con presión de tiempo porque desactiva el raciocinio.
Qué hacer tras un intento de phishing
- No hagas ni un clic más en la página sospechosa.
- Abre tu wallet y revoca todas las aprobaciones pendientes.
- Si tienes dudas, traslada el resto de los fondos a una wallet nueva con una seed phrase nueva.
- Informa del incidente a tu exchange y al Fraudehelpdesk.
Cierre
La tecnología que hay detrás de las criptomonedas es sólida, pero el eslabón más débil suele estar entre el teclado y la silla. Unos pocos hábitos marcan la diferencia entre un susto instructivo y una pérdida dolorosa.
