Cómo detectar copias falsas de webs y apps cripto

Aprende a verificar dominio, app, red y flujo de acceso para identificar suplantaciones comunes y reducir errores antes de iniciar sesión o enviar fondos.
Verifica el punto de entrada
El dominio es la primera prueba. Revisa la barra de direcciones completa, el subdominio y la extensión antes de tocar “Iniciar sesión” o “Connect Wallet”; una letra cambiada, un guion extra o un dominio distinto al centro de ayuda oficial suele indicar clon.
La tienda de aplicaciones también se falsifica. Comprueba desarrollador, antigüedad de la ficha, permisos solicitados y enlace desde la web oficial; si llegaste por anuncio, mensaje privado o resultado patrocinado, repite la búsqueda desde un marcador guardado.
- Guarda en favoritos la URL oficial y entra siempre desde ese marcador
- Contrasta la app con el enlace publicado en la documentación o centro de ayuda oficial
Señales dentro del flujo
Una copia falsa suele pedir acciones fuera de secuencia. Sospecha si aparece un formulario para pegar la frase semilla, la clave privada o un código de recuperación antes de crear una billetera, restaurarla o firmar una operación concreta.
El detalle de red y activo debe coincidir. Si la pantalla muestra USDT en una red distinta, una dirección incompatible con el activo o una comisión de red sin desglose, detén el proceso y verifica la red admitida en la página oficial.
- Ningún soporte legítimo necesita tu frase semilla ni tu clave privada
- Confirma siempre activo, red y tipo de dirección antes de continuar
Comprueba antes de enviar
La prueba más útil es revisar la dirección y el destino fuera de la app. Copia la dirección de recepción, compárala carácter por carácter al inicio y al final, y valida en un explorador que la red, el formato y la actividad esperada tengan sentido.
El hash de transacción permite distinguir un envío real de una pantalla falsa. Tras confirmar, busca el transaction hash en un explorador y revisa status, confirmations, inputs, outputs y fee; si la supuesta app no ofrece hash verificable, desconfía.
- Usa el explorador de la red correcta para verificar estado y confirmaciones
- Haz una prueba pequeña si cambias de app, dispositivo o red admitida
Errores y límites reales
Un traslado confirmado no se revierte por haber usado una copia falsa. Si firmaste una transacción en la red equivocada o enviaste a una dirección controlada por un estafador, la recuperación depende del control técnico de esa dirección, no de una promesa automática.
La exposición de la frase semilla cambia el incidente. Si la escribiste en una web, formulario o chat, trátala como comprometida y crea una billetera nueva en un dispositivo limpio; cambiar solo la contraseña de acceso no protege una semilla ya expuesta.
- Distingue contraseña de cuenta, frase semilla y clave privada: no protegen lo mismo
- Cierra sesión, revoca conexiones dudosas y mueve fondos solo desde un entorno verificado
