Skip to content
ESEN

Cómo identificar estafas

El mundo crypto está lleno de estafas. Conocer los patrones comunes te protegerá de la mayoría.

Regla de oro

Si parece demasiado bueno para ser verdad, es estafa

  • "Gana 10% diario garantizado" → Estafa
  • "Duplica tu Bitcoin enviándome primero" → Estafa
  • "Soporte técnico te contacta primero" → Estafa
  • "Oportunidad exclusiva solo por hoy" → Probablemente estafa

Tipos de estafas comunes

1. Phishing

Sitios falsos que imitan exchanges o wallets para robar tus credenciales.

Sitios reales vs falsos:
✅ app.uniswap.org
❌ app-uniswap.org
❌ uniswap-app.com
❌ app.unisvvap.org  (las "w" son "vv")
❌ app.uniswap.org.scam.xyz

Cómo protegerte:

  • Guarda sitios oficiales en bookmarks
  • Nunca busques en Google y hagas clic en anuncios
  • Verifica la URL completa antes de conectar wallet
  • Verifica el certificado SSL (candado)

2. Estafas de "soporte técnico"

Recibes mensaje de "soporte de MetaMask" o similar pidiendo tu seed phrase.

ESTAFA TÍPICA

"Hola, soy del soporte de MetaMask. Detectamos actividad sospechosa en tu wallet. Para proteger tus fondos, necesitamos que verifiques tu seed phrase en este link…"

Ningún soporte legítimo va a pedirte tu seed phrase. Nunca. Por ningún motivo.

Realidad:

  • El soporte real nunca te contacta primero
  • Nunca necesitan tu seed phrase
  • Nunca te piden conectar wallet para "verificar"

3. Giveaway/Airdrop falso

"Elon Musk está regalando Bitcoin, envía 0.1 BTC y recibe 1 BTC"

ESTAFA TÍPICA

🎉 TESLA BITCOIN GIVEAWAY 🎉 "Para celebrar, estamos duplicando todo el Bitcoin enviado a esta dirección…"

Nadie duplica tu crypto. Si alguien te pide mandar primero para recibir el doble, es una estafa, sin excepciones.

Aparecen en:

  • YouTube (videos falsos con deepfakes)
  • Twitter/X (cuentas hackeadas o imitadoras)
  • Telegram/Discord
  • Emails

4. Rug pull

El creador de un proyecto desaparece con los fondos.

Señales de alerta:

  • Equipo anónimo sin historial verificable
  • Promesas de rendimientos garantizados
  • Liquidez no bloqueada
  • Código no auditado
  • Presión para invertir rápido ("solo hoy")

5. Honeypot tokens

Tokens que puedes comprar pero no vender.

Cómo detectar:

  • Verifica en honeypot.is antes de comprar
  • Revisa si hay ventas en el historial del token
  • Desconfía de tokens con solo compras

6. Pig butchering

Estafa larga donde alguien cultiva una relación contigo (romántica o de amistad) para eventualmente pedirte que "inviertas" en una plataforma falsa.

Señales:

  • Contacto inesperado por WhatsApp/Telegram/dating apps
  • Construyen relación por semanas/meses
  • Eventualmente mencionan "oportunidad de inversión"
  • Plataforma desconocida con rendimientos increíbles
  • Primeras "ganancias" se pueden retirar (para generar confianza)
  • Cuando inviertes más, desaparecen

7. Impersonación

Cuentas que imitan proyectos o personas conocidas.

Twitter/X:
✅ @VitalikButerin (verificado, millones de seguidores)
❌ @VitalikButerin_ (guión bajo extra)
❌ @VitaIikButerin (I mayúscula en lugar de l)
❌ @Vitalik_Buterin (diferente formato)

8. Malware wallet drainer

Software malicioso que:

  • Roba tu seed phrase
  • Reemplaza direcciones copiadas por direcciones del atacante
  • Firma transacciones sin que lo notes

Protección:

  • No instales software pirata
  • Verifica la dirección completa antes de enviar
  • Usa hardware wallet para montos grandes

9. Grupos de "señales de trading"

Muy común en WhatsApp y Telegram en LATAM. Te agregan a un grupo donde todos ganan dinero y comparten capturas de sus ganancias.

   "Grupo VIP Señales — Ganancias 2026"

   Ana M.:    "Entré con $500 y ya voy en $1,800 🚀"
   Carlos R.: "Gracias maestro, retiré mis primeros $1,000"
   Admin:     "Nueva señal en 10 minutos, prepárense"
   Ana M.:    "Yo ya deposité más"

Cómo funciona: casi todos los "miembros" son cuentas del mismo grupo de estafadores. Te muestran ganancias durante días para generar confianza. Cuando depositas, la plataforma que te recomiendan es falsa: muestra que ganas, pero al intentar retirar te piden "impuestos", "comisiones de liberación" o "un depósito de verificación". Ese dinero también se pierde.

Señales inequívocas

  • Te agregaron sin que lo pidieras
  • Te llevan a una plataforma que no habías oído nunca
  • Los retiros requieren depositar más primero
  • Hay urgencia constante

10. La falsa oferta de trabajo

Te contactan por LinkedIn, WhatsApp o Telegram ofreciéndote un trabajo remoto fácil y bien pagado: "dar likes a videos", "calificar productos", "hacer tareas".

Al principio te pagan de verdad —montos pequeños— para generar confianza. Después las "tareas" requieren que adelantes dinero tuyo para desbloquear comisiones más grandes. Ese dinero nunca vuelve.

Una variante más técnica busca desarrolladores: te mandan una "prueba técnica" en un repositorio, y el código contiene un script que roba las llaves de tu wallet al ejecutarlo.

La regla es la misma

Ningún trabajo legítimo requiere que pongas dinero tuyo para cobrar. Y nunca ejecutes código de un desconocido en la máquina donde tienes tu wallet.

11. El hardware wallet que no pediste

Te llega a casa un Ledger o un Trezor precintado, con una carta de aspecto oficial: que hubo una brecha, que tu equipo anterior quedó comprometido, que este es el reemplazo. Trae instrucciones para "restaurar" escribiendo ahí las palabras que ya tenías.

Funciona porque no pide nada raro. No hay link sospechoso, no hay urgencia, y el aparato es de verdad — lo alterado es el software de adentro, que le manda las palabras al atacante en cuanto las tecleas. Y llega justo a tu puerta porque los datos de los compradores de Ledger se han filtrado más de una vez, con nombre, teléfono y dirección incluidos (el detalle).

Ni Ledger ni Trezor mandan reemplazos que nadie pidió

Si no lo compraste tú, es un ataque — venga sellado, venga con carta, venga con logo. Devuélvelo a la basura y sigue usando el que ya tienes.

La versión digital del mismo truco: copias falsas de Ledger Live y Trezor Suite, idénticas por fuera, que se pagan como anuncio en el buscador y aparecen arriba del sitio real. Piden las palabras "para migrar" o "para restaurar". Es lo único que le pasa por al lado a un aparato auténtico, porque el aparato ni se entera de que esa ventana existe. Llega al programa escribiendo la dirección a mano o desde un bookmark, nunca desde un resultado de búsqueda.

Checklist antes de invertir

Antes de poner dinero en cualquier proyecto:

0 de 8

Qué hacer si crees que es estafa

  1. No envíes dinero - Obvio, pero la presión puede ser fuerte
  2. No des información - Ni seed, ni contraseñas, ni datos personales
  3. Bloquea y reporta - En la plataforma correspondiente
  4. Avisa a otros - Comparte para que no caigan

Si ya fuiste víctima

  1. Si compartiste seed phrase:

    • Crea wallet nueva INMEDIATAMENTE
    • Mueve todos los fondos a la nueva wallet
    • La wallet vieja está comprometida para siempre
  2. Si enviaste crypto:

    • Lamentablemente, las transacciones son irreversibles
    • Reporta a las autoridades (puede ayudar a investigaciones)
    • Aprende para el futuro
  3. Si diste acceso a una dApp maliciosa:

    • Ve a revoke.cash
    • Revoca todos los permisos de esa dApp
    • Considera mover fondos a wallet nueva

Resumen

  • Nadie regala dinero - los giveaways son estafa
  • El soporte nunca pide seed phrase
  • Verifica URLs antes de conectar
  • Si es demasiado bueno para ser verdad, es estafa
  • Investiga antes de invertir
  • Si te estafaron, mueve fondos a wallet nueva inmediatamente

Si llegaste buscando otra cosa:Me van a mandar crypto · Quiero cambiarlo a dinero · Empezar por el principio