Cómo identificar estafas
El mundo crypto está lleno de estafas. Conocer los patrones comunes te protegerá de la mayoría.
Regla de oro
Si parece demasiado bueno para ser verdad, es estafa
- "Gana 10% diario garantizado" → Estafa
- "Duplica tu Bitcoin enviándome primero" → Estafa
- "Soporte técnico te contacta primero" → Estafa
- "Oportunidad exclusiva solo por hoy" → Probablemente estafa
Tipos de estafas comunes
1. Phishing
Sitios falsos que imitan exchanges o wallets para robar tus credenciales.
Sitios reales vs falsos:
✅ app.uniswap.org
❌ app-uniswap.org
❌ uniswap-app.com
❌ app.unisvvap.org (las "w" son "vv")
❌ app.uniswap.org.scam.xyzCómo protegerte:
- Guarda sitios oficiales en bookmarks
- Nunca busques en Google y hagas clic en anuncios
- Verifica la URL completa antes de conectar wallet
- Verifica el certificado SSL (candado)
2. Estafas de "soporte técnico"
Recibes mensaje de "soporte de MetaMask" o similar pidiendo tu seed phrase.
"Hola, soy del soporte de MetaMask. Detectamos actividad sospechosa en tu wallet. Para proteger tus fondos, necesitamos que verifiques tu seed phrase en este link…"
Ningún soporte legítimo va a pedirte tu seed phrase. Nunca. Por ningún motivo.
Realidad:
- El soporte real nunca te contacta primero
- Nunca necesitan tu seed phrase
- Nunca te piden conectar wallet para "verificar"
3. Giveaway/Airdrop falso
"Elon Musk está regalando Bitcoin, envía 0.1 BTC y recibe 1 BTC"
🎉 TESLA BITCOIN GIVEAWAY 🎉 "Para celebrar, estamos duplicando todo el Bitcoin enviado a esta dirección…"
Nadie duplica tu crypto. Si alguien te pide mandar primero para recibir el doble, es una estafa, sin excepciones.
Aparecen en:
- YouTube (videos falsos con deepfakes)
- Twitter/X (cuentas hackeadas o imitadoras)
- Telegram/Discord
- Emails
4. Rug pull
El creador de un proyecto desaparece con los fondos.
Señales de alerta:
- Equipo anónimo sin historial verificable
- Promesas de rendimientos garantizados
- Liquidez no bloqueada
- Código no auditado
- Presión para invertir rápido ("solo hoy")
5. Honeypot tokens
Tokens que puedes comprar pero no vender.
Cómo detectar:
- Verifica en honeypot.is antes de comprar
- Revisa si hay ventas en el historial del token
- Desconfía de tokens con solo compras
6. Pig butchering
Estafa larga donde alguien cultiva una relación contigo (romántica o de amistad) para eventualmente pedirte que "inviertas" en una plataforma falsa.
Señales:
- Contacto inesperado por WhatsApp/Telegram/dating apps
- Construyen relación por semanas/meses
- Eventualmente mencionan "oportunidad de inversión"
- Plataforma desconocida con rendimientos increíbles
- Primeras "ganancias" se pueden retirar (para generar confianza)
- Cuando inviertes más, desaparecen
7. Impersonación
Cuentas que imitan proyectos o personas conocidas.
Twitter/X:
✅ @VitalikButerin (verificado, millones de seguidores)
❌ @VitalikButerin_ (guión bajo extra)
❌ @VitaIikButerin (I mayúscula en lugar de l)
❌ @Vitalik_Buterin (diferente formato)8. Malware wallet drainer
Software malicioso que:
- Roba tu seed phrase
- Reemplaza direcciones copiadas por direcciones del atacante
- Firma transacciones sin que lo notes
Protección:
- No instales software pirata
- Verifica la dirección completa antes de enviar
- Usa hardware wallet para montos grandes
9. Grupos de "señales de trading"
Muy común en WhatsApp y Telegram en LATAM. Te agregan a un grupo donde todos ganan dinero y comparten capturas de sus ganancias.
"Grupo VIP Señales — Ganancias 2026"
Ana M.: "Entré con $500 y ya voy en $1,800 🚀"
Carlos R.: "Gracias maestro, retiré mis primeros $1,000"
Admin: "Nueva señal en 10 minutos, prepárense"
Ana M.: "Yo ya deposité más"Cómo funciona: casi todos los "miembros" son cuentas del mismo grupo de estafadores. Te muestran ganancias durante días para generar confianza. Cuando depositas, la plataforma que te recomiendan es falsa: muestra que ganas, pero al intentar retirar te piden "impuestos", "comisiones de liberación" o "un depósito de verificación". Ese dinero también se pierde.
Señales inequívocas
- Te agregaron sin que lo pidieras
- Te llevan a una plataforma que no habías oído nunca
- Los retiros requieren depositar más primero
- Hay urgencia constante
10. La falsa oferta de trabajo
Te contactan por LinkedIn, WhatsApp o Telegram ofreciéndote un trabajo remoto fácil y bien pagado: "dar likes a videos", "calificar productos", "hacer tareas".
Al principio te pagan de verdad —montos pequeños— para generar confianza. Después las "tareas" requieren que adelantes dinero tuyo para desbloquear comisiones más grandes. Ese dinero nunca vuelve.
Una variante más técnica busca desarrolladores: te mandan una "prueba técnica" en un repositorio, y el código contiene un script que roba las llaves de tu wallet al ejecutarlo.
La regla es la misma
Ningún trabajo legítimo requiere que pongas dinero tuyo para cobrar. Y nunca ejecutes código de un desconocido en la máquina donde tienes tu wallet.
11. El hardware wallet que no pediste
Te llega a casa un Ledger o un Trezor precintado, con una carta de aspecto oficial: que hubo una brecha, que tu equipo anterior quedó comprometido, que este es el reemplazo. Trae instrucciones para "restaurar" escribiendo ahí las palabras que ya tenías.
Funciona porque no pide nada raro. No hay link sospechoso, no hay urgencia, y el aparato es de verdad — lo alterado es el software de adentro, que le manda las palabras al atacante en cuanto las tecleas. Y llega justo a tu puerta porque los datos de los compradores de Ledger se han filtrado más de una vez, con nombre, teléfono y dirección incluidos (el detalle).
Ni Ledger ni Trezor mandan reemplazos que nadie pidió
Si no lo compraste tú, es un ataque — venga sellado, venga con carta, venga con logo. Devuélvelo a la basura y sigue usando el que ya tienes.
La versión digital del mismo truco: copias falsas de Ledger Live y Trezor Suite, idénticas por fuera, que se pagan como anuncio en el buscador y aparecen arriba del sitio real. Piden las palabras "para migrar" o "para restaurar". Es lo único que le pasa por al lado a un aparato auténtico, porque el aparato ni se entera de que esa ventana existe. Llega al programa escribiendo la dirección a mano o desde un bookmark, nunca desde un resultado de búsqueda.
Checklist antes de invertir
Antes de poner dinero en cualquier proyecto:
Qué hacer si crees que es estafa
- No envíes dinero - Obvio, pero la presión puede ser fuerte
- No des información - Ni seed, ni contraseñas, ni datos personales
- Bloquea y reporta - En la plataforma correspondiente
- Avisa a otros - Comparte para que no caigan
Si ya fuiste víctima
Si compartiste seed phrase:
- Crea wallet nueva INMEDIATAMENTE
- Mueve todos los fondos a la nueva wallet
- La wallet vieja está comprometida para siempre
Si enviaste crypto:
- Lamentablemente, las transacciones son irreversibles
- Reporta a las autoridades (puede ayudar a investigaciones)
- Aprende para el futuro
Si diste acceso a una dApp maliciosa:
- Ve a revoke.cash
- Revoca todos los permisos de esa dApp
- Considera mover fondos a wallet nueva
Resumen
- Nadie regala dinero - los giveaways son estafa
- El soporte nunca pide seed phrase
- Verifica URLs antes de conectar
- Si es demasiado bueno para ser verdad, es estafa
- Investiga antes de invertir
- Si te estafaron, mueve fondos a wallet nueva inmediatamente
Si llegaste buscando otra cosa:Me van a mandar crypto · Quiero cambiarlo a dinero · Empezar por el principio