🎯 Principiantes

识别 phishing: 10 estafas más comunes y cómo evitarlas

Estafas en cripto están en todas partes — sitios phishing, soporte falso, airdrops falsos, apps falsas. Este artículo lista 10 estafas más comunes y métodos de识别 para ayudarte evitar 99% de trampas.

2026-07-12 · Demonjoy — México

Recibes un mensaje: “Tu cuenta tiene anomalías, haz clic en el enlace para verificar” — hiciste clic, tu wallet fue vaciada. Esto no es que fuiste descuidado, es que la estafa es demasiado profesional. Este artículo te ayuda a识别 10 estafas más comunes.

10 estafas más comunes

1. Sitios phishing

Sitios falsos que imitan sitios officiél (como Uniswap, MetaMask) engañándote para conectar wallet o ingresar frase seed. Método de识别: verificar ortografía del dominio, solo obtener enlaces desde渠道 officiél.

2. Soporte falso

En Telegram/Discord alguien te envía mensaje privado冒充 soporte officiél diciendo “ganaste algo/cuenta anomalía”. 识别: soporte officiél nunca te enviará mensaje privado.

3. Enlaces de airdrop falso

Enlace “免费领取 XX airdrop” después de conectar wallet授权 es robada. 识别: cualquier airdrop不需要 que pagues primero o ingresas frase seed.

4. App falsa

Apps de wallet falsas en App Store/Google Play. 识别: solo descargar desde渠道 officiél, revisar información del desarrollador y comentarios.

5. Airdrop de token falso

Estafadores envían token falso directamente a tu wallet诱导你授权. 识别: tokens desconocidos en wallet no tocar.

6. Exchange falso

Sitios falsos que imitan exchanges conocidos engañándote para registrar y depositar. 识别: solo registrar en域名 officiél, verificar ortografía del dominio.

7. Cuentas falsas en redes sociales

Cuentas en Twitter冒充 KOL o cuenta officiél发布 enlaces falsos. 识别: verificar marca de认证 y nombre de cuenta.

8. Grupo de inversión falso

Grupos de WeChat/Telegram con “maestro guía trading” “garantiza capital y returns”. 识别: cualquier承诺 garantizar returns es estafa.

9. Phishing frontend

Reemplazar sitio officiél con página falsa 通过 DNS hijacking. 识别: verificar dirección de contrato antes de operar.

10. NFT mint falso

Sitio oficial falso de proyecto NFT engañándote para conectar wallet y mint. 识别: solo obtener enlace de mint desde Twitter officiél.

Principios generales de anti-estafa

  1. No hacer clic en任何 enlace desconocido
  2. No conectar wallet en sitios no officiél
  3. No ingresar frase seed en任何 página web
  4. No pagar primero para “recibir奖励”
  5. No creer任何承诺 de “garantizar returns”
  6. No operar任何 asunto en mensajes privados de Telegram
  7. Siempre obtener información desde渠道 officiél

Resumen

Método central de estafa: hacerte conectar wallet a sitio falso o ingresar frase seed. Principio central de anti-estafa: solo usar渠道 officiél, no conectar sitios desconocidos, no ingresar frase seed, no pagar primero. Recuerda estas 4 reglas y puedes evitar 99% de estafas.

Para más métodos prácticos consulta Demonjoy Trading

Análisis profundo del principio técnico de ataques phishing

Entender principio técnico de phishing puede ayudarte mejor识别 y prevenir:

1. Deception de域名: Estafadores registran dominios extremadamente similares a域名 officiél:

  • metamask.io → metmsk.io (缺少 una a)
  • uniswap.org → uniswap.xyz (不同 sufijo)
  • binance.com → binanse.com (letra替换)

Al verificar域名需要 comparar letra por letra. Mobile es especialmente peligroso — barra de URL puede ser隐藏或缩短.

2. DNS Hijacking: Atacantes 通过 DNS hijacking redirigen sitio officiél que visitas a sitio falso. Ingresas URL正确 pero实际访问的是 sitio falso.

Prevención: usar DNS-over-HTTPS o DNSSEC, pero esto对 usuarios regulares门槛太 alto. Método más práctico: antes de operar confirmar dirección de contrato en múltiple渠道.

3. Modificación de extensión de navegador: Extensión falsa de MetaMask替换真 MetaMask. Conectas “MetaMask” pero实际连接了 extensión falsa, clave privada robada.

Prevención: solo instalar extensión desde página officiél de Chrome Web Store,定期检查 extensiones instaladas是否是 versión officiél.

4. Clonación de cuentas de redes sociales: Estafadores创建 cuentas falsas extremadamente similares a cuentas de KOL/oficiél:

  • Cuenta真: @Uniswap (认证 azul)
  • Cuenta falsa: @Uniswap_Official (sin认证 o认证 falsa)

Prevención: solo关注 cuentas con marca de认证 azul. No obtener任何 enlace de operación desde mensajes privados.

5. Reemplazo de dirección de contrato: Sitio DeFi falso usa dirección de contrato falsa. Después de conectar wallet,授权的不是 contrato真 sino contrato falso.

Prevención: antes de operar confirmar dirección de contrato en Twitter/Discord/GitHub officiél. Guardar dirección de contrato正确 en lugar seguro.

Análisis psicológico de ataques phishing

Ataques phishing no son solo problema técnico sino problema psicológico — estafadores utilizan debilidades psicológicas humanas:

1. Urgencia: “Tu cuenta即将被冻结” “Perdiste última oportunidad de airdrop” → urgencia te hace来不及 verificar cuidadosamente → operación impulsiva → estafado.

Solución: cualquier mensaje que te hace “必须操作 inmediatamente” es sospechoso. Verdadero officiél no制造 urgencia que te hace来不及 pensar.

2. Confianza en autoridad: “De MetaMask oficiél” “Soporte de Gate.io” → confías en autoridad → obedeces sin验证 → estafado.

Solución: soporte officiél no te enviará mensaje privado. Cualquier mensaje privado声称来自 oficiél primero确认 en渠道 officiél.

3. Greed: “免费领取 1,000 USDT” “Inversión回报 50%” → greed te hace忽略 riesgo → estafado.

Solución: no hay almuerzo gratis. Cualquier tentación de “免费获得 valor alto” es estafa.

4. Herd behavior: “Todos están领取 este airdrop” “50 personas en grupo都成功了” → herd psychology te hace seguir → estafado.

Solución: 50 personas en grupo pueden todas ser estafadores actuando. No seguir herd, verificar independientemente.

Plan sistemático de protección contra phishing

Establecer plan sistemático de protección contra phishing而不是依赖判断临时:

1. Mecanismo de whitelist: Solo usar URLs y direcciones de contrato officiél que has verificado. Guardar这些 direcciones en lugar seguro y核对 antes de cada operación.

2. Proceso de verificación: Cualquier operación需要 conectar wallet sigue este proceso:

  • ¿Fuente de información es officiél? (Twitter认证, Discord officiél, sitio officiél)
  • ¿域名 es正确? (comparar letra por letra)
  • ¿Dirección de contrato coincide con publicado por officiél?
  • ¿Hay urgencia? (urgente = sospechoso)
  • ¿Requiere ingresar frase seed? (cualquier requerimiento = 100% estafa)

5 pasos todos pasan才操作. Cualquier paso no pasa abandona.

3. Wallet分离:

  • Wallet principal: almacenar activos grandes, nunca conectar任何 sitio
  • Wallet de interacción: almacenar fondos pequeños, para operaciones DeFi y conectar sitios
  • Incluso si wallet de interacción es estafada pérdida solo es fondos de operación no todo

4. Revisión定期 de授权: Cada semana en Revoke.cash revisar todas授权 Approve de tu wallet. 授权 innecesarias撤销 inmediatamente.

5. Entorno seguro: Usar navegador seguro (evitar操作 en computadora pública), mantener sistema operativo y navegador actualizado, instalar plugin anti-phishing.

Gate.io — México

Low fees, SPEI support.

Comienza a Negociar con Seguridad en Gate.io →