El phishing en cripto es el robo de claves, frases semilla o aprobaciones de tokens mediante suplantación — un sitio clonado, un aviso de wallet falso, una cuenta de soporte que escribió primero. A diferencia del phishing bancario, no hay contracargo: en cuanto se hace la firma, la transferencia es final, y el producto llega a direcciones cobradoras que la verificación puede atribuir. La etiqueta en una comprobación sirve entonces a dos públicos: alguien a punto de firmar, y alguien a punto de aceptar un pago que vino de una de esas direcciones cobradoras.
La mecánica es distinta del phishing de contraseñas que la mayoría conoce. Un atacante no necesita tu login; necesita una firma. Puede ser una frase semilla tecleada en un formulario convincente, una transacción aprobada en un popup de la wallet, o una autorización de tokens concedida a un contrato que después vacía el saldo con calma. Las wallets han añadido avisos justo para esto: los security alerts de MetaMask marcan transacciones y firmas como "Malicious" o "Warning" y están activos por defecto, aunque un aviso no bloquea la acción — el usuario sigue confirmando. El Security Scanner de Trust Wallet trabaja con el mismo principio, mostrando riesgo bajo, medio o alto sobre direcciones de destino y dApps y dejando la decisión al usuario (fuente abajo).
Porque la decisión es tuya en ambas direcciones. Los avisos de la wallet cubren la transacción que estás firmando; una comprobación de dirección cubre a la contraparte a la que pagas, que es una pregunta distinta y a menudo anterior. Si alguien te envía una dirección, verificarla es el único dato independiente que tienes sobre esa persona antes de que se mueva el dinero.
Del lado de recibir, el producto del phishing se consolida y se convierte en efectivo por canales minoristas, así que un vendedor P2P puede acabar sosteniéndolo. Eso es una revisión de depósito a punto de pasar. Verifica primero a la contraparte — el bot de Telegram da tres comprobaciones gratis al día y responde en segundos.
El phishing aparece como categoría nombrada en el resultado, en palabras claras, junto al veredicto — Limpio, Bajo, Medio, Alto o Crítico —, una recomendación de Proceder, Precaución, Revisar o Rechazar, y los motivos detrás. El resultado distingue una dirección que es en sí misma una cobradora reportada de una que solo recibió valor de una cobradora, porque esas dos cosas significan algo distinto para quien lee.
Las mesas y los equipos de soporte manejan esto en el espacio de trabajo, donde la categoría filtra la cola de casos y los resultados se exportan como informes firmados para un banco o un expediente. Planes en la página de precios.
El objetivo es una clave o una firma, no una contraseña, y no hay reversión después. Un banco puede recuperar una transferencia fraudulenta; una transferencia on-chain liquidada se queda liquidada.
Importa para qué hacer a continuación, no para la culpa. Los security alerts de MetaMask y el scanner de Trust Wallet marcan sin bloquear, por diseño — la confirmación siempre es del usuario. Mueve los fondos que queden y revoca aprobaciones ahora.
Una comprobación te informa sobre una dirección, no sobre un dominio. Si el sitio te pidió enviar fondos a algún lugar, esa dirección de destino es lo que hay que verificar, y a menudo es la misma usada contra muchas víctimas.
También en: · · ·
Deja los fondos donde están, guarda el registro de la transacción y los datos de tu contraparte, y espera que tu exchange pregunte. Mover el saldo antes de poder explicarlo es lo que convierte una pregunta en un problema.
Envíe la wallet al bot de Telegram y reciba el veredicto en segundos. Tres verificaciones al día, gratis y sin registro. Para equipos que revisan cada depósito, los planes empiezan en 199 USD al mes.