Cómo detectar emails y sitios falsos
El phishing es la técnica más común para robar criptomonedas a nivel individual. Los atacantes crean copias casi perfectas de webs de exchanges o envían emails que imitan las comunicaciones oficiales. El objetivo siempre es el mismo: que introduzcas tus credenciales en un sitio que no es el real.
En 2025, con la llegada de herramientas de IA generativa, los ataques de phishing se han vuelto más sofisticados. Los emails ya no tienen errores gramaticales obvios. Las webs falsas son visualmente idénticas. Incluso hay deepfakes de supuestos agentes de soporte.
Cómo protegerte:
Guarda en marcadores las URLs reales de tus exchanges y úsalas siempre. Nunca hagas clic en enlaces de emails que te pidan “verificar tu cuenta” o “actualizar tu información”. Si recibes un email así, ve directamente al sitio oficial (desde tu marcador) y comprueba si realmente hay una notificación.
Comprueba siempre que la URL empieza por https:// y que el dominio es exactamente el correcto. Un solo carácter cambiado (kraken.com vs kraaken.com) puede ser la diferencia entre tu exchange y una estafa.
Desconfía de cualquier mensaje en Telegram, Discord o redes sociales que te ofrezca “soporte técnico”. Los exchanges legítimos nunca contactan primero por mensaje directo. Nunca. Si alguien lo hace, es una estafa.
Para una guía completa sobre estafas y cómo identificarlas: Estafas crypto más comunes en 2026 →