Señales de alerta en correos y mensajes cripto

Aprende a detectar suplantaciones en correos, SMS y chats sobre tu cuenta cripto con comprobaciones concretas antes de abrir enlaces, iniciar sesión o aprobar retiros.
Patrones de suplantación
Desconfía de cualquier mensaje que anuncie bloqueo, retiro pendiente o verificación urgente y te empuje a pulsar un enlace. La presión de tiempo, el cambio forzado de contraseña y la mención de “actividad inusual” son cebos clásicos en correo, SMS y chat.
Comprueba siempre el canal y el dominio antes de actuar. Un remitente parecido, un subdominio extraño, una URL acortada o un botón que abre una página distinta al centro de ayuda oficial suelen indicar phishing, aunque el diseño parezca legítimo.
- “Tu cuenta será suspendida hoy” es una señal típica de urgencia manipulada.
- Un enlace corto o con letras añadidas al dominio merece verificación manual.
Qué verificar primero
Abre la plataforma escribiendo la dirección en el navegador o desde tu marcador guardado; no entres desde el mensaje. Luego revisa en Seguridad si existe una alerta real, un inicio de sesión nuevo, una solicitud de retiro o un cambio de dispositivo.
Confirma los datos en los registros internos antes de responder. Las pantallas de historial, actividad de acceso, retiros, direcciones autorizadas y notificaciones muestran si el evento existe de verdad y si afecta a un activo o red concretos.
- Verifica la alerta dentro de la cuenta, no dentro del correo recibido.
- Revisa si la incidencia menciona activo, red y hora; los mensajes falsos suelen omitirlos.
Límites y daños
No compartas jamás la frase semilla, clave privada, código 2FA ni código de recuperación. Soporte real no necesita esos secretos para revisar un ticket, y su exposición compromete la autocustodia o permite tomar control de una cuenta custodial.
Distingue bien cada riesgo operativo. Una transferencia confirmada en cadena no se revierte por haber sido inducida por un fraude, y un envío por red equivocada no es automáticamente recuperable; primero hay que verificar compatibilidad del activo y de la red.
- La semilla y la clave privada nunca se introducen para “desbloquear” soporte.
- Confirmado en cadena no significa recuperable, aunque el mensaje haya sido falso.
Ejemplos y respuesta
Si recibes “hemos detenido tu retiro”, entra por la vía oficial y revisa el historial de retiros. Busca estado, activo, red, dirección, comisión de red y hash de transacción; si no existe registro interno, el mensaje no debe guiar ninguna acción.
Si ya abriste un enlace o escribiste la contraseña, cambia la contraseña desde Seguridad, cierra sesiones activas, revisa dispositivos autorizados y restablece 2FA. Si aprobaste una transacción, verifica en un explorador el hash, estado, confirmaciones, inputs, outputs y fee.
- Un retiro real deja rastro en historial y, si salió, en un hash verificable.
- Tras un clic sospechoso, prioriza contraseña, sesiones, 2FA y revisión de retiros.
