Saltar al contenido
CRYPTAURUS
Guardar y carteras › ¿Qué son el phishing y las estafas en cripto?
Guardar y carteras

¿Qué son el phishing y las estafas en cripto?

phishing y estafas (en inglés: phishing and scams) · también: fraude en la cripto, timo, engaño
La mayoría de las pérdidas de quien empieza no son un hackeo, sino un engaño: cómo funcionan los sitios clon, el soporte falso y los «repartos», y cómo reconocerlos.
¿Qué son el phishing y las estafas en cripto?
✓ Verificado 15 Sep 2026

En palabras sencillas

Muchas de las pérdidas de quien empieza no son un hackeo de la blockchain, sino un engaño. Te convencen de entregar tú mismo el acceso o de enviar dinero. El protocolo de la blockchain en sí es muy difícil de hackear, y lo más vulnerable son las apps y los servicios a su alrededor y la propia persona.

Conviene distinguir dos palabras. El phishing es sonsacarte contraseñas y frases semilla, o las acciones que un estafador necesita, mediante una falsificación, por ejemplo un sitio clon, un soporte falso o un correo cebo. La estafa es el esquema fraudulento entero, el engaño para quedarse con tu dinero.

Lo principal, que conviene asumir de entrada: una vulnerabilidad frecuente no es una contraseña débil, sino la prisa y la confianza. Un par de minutos de comprobación salvan toda la cartera. Eso es justo lo que advierte también la primera página, ya que los errores ocurren casi siempre en el paso rápido y confiado.

Más a fondo

Las trampas típicas que conviene reconocer de vista

Un sitio clon es una copia de un exchange o de una cartera. La imagen es la misma, pero la dirección es otra. Introduces tus datos y con ello se los entregas al estafador. Comprueba la dirección del sitio a mano y no entres por enlaces de anuncios ni de correos.

Un soporte falso pide la frase semilla o la clave privada. Siempre es un engaño, ya que el soporte de verdad nunca las pregunta, algo que explican los artículos qué es una frase semilla y qué es una clave privada.

Repartos y duplicación: te prometen que si envías monedas, recibirás el doble, pero no hay dinero gratis, y el objetivo de ese esquema es llevarte a un sitio trampa o sonsacarte una transferencia.

Una confirmación peligrosa, a la que se le llama approve, es una firma que le da a un contrato inteligente acceso a tus monedas. Un contrato dañino usa ese acceso para retirar los fondos. Así que entiende qué es lo que permites con esa firma.

Rentabilidad demasiado buena, y un mentor: te prometen una ganancia garantizada o te invitan a un gurú de la inversión, a veces a través de un largo trato de confianza o romántico que lleva a un invierte aquí.

Qué recordar sobre el phishing y las estafas

Todos estos esquemas tienen la misma letra: urgencia, presión y la sensación de que es demasiado bueno para ser verdad. En cuanto notas ese conjunto, es una señal de alto, no un motivo para apurarte.

Unas cuantas reglas simples cierran la mayoría de los casos. No te apures, ya que los estafadores meten prisa a propósito. Comprueba la dirección del sitio a mano y no hagas clic en enlaces de anuncios ni de mensajes privados. A nadie y nunca le des la frase semilla ni la clave privada, y si dudas de lo que permites, mejor no confirmes.

Los esquemas concretos cambian con el tiempo, pero esta letra y estas reglas no.