Cómo detectar una copia falsa de un exchange

Aprende a revisar dominio, certificado, flujo de acceso y señales de comportamiento para identificar una web falsa de criptomonedas antes de iniciar sesión.
Dominio y certificado
Comprueba la barra de direcciones antes de tocar “Iniciar sesión”. El dominio real debe coincidir exactamente con el que figura en la ayuda oficial, sin guiones extra, letras cambiadas, subdominios engañosos ni finales distintos como .net, .vip o variantes regionales no documentadas.
Abre la información del certificado y revisa el nombre del sitio, el emisor y la fecha de validez. El candado por sí solo no confirma autenticidad: una copia falsa también puede usar HTTPS si ha registrado un dominio parecido.
- Verifica el dominio desde un enlace guardado en marcadores, no desde buscadores o anuncios.
- Si el soporte oficial publica varios dominios, confírmalos en su centro de ayuda o página de estado.
Flujo de acceso sospechoso
Desconfía si la página pide la frase semilla, la clave privada o un archivo de copia de seguridad para “verificar” la cuenta. Un exchange custodial legítimo puede pedir contraseña, código 2FA o confirmación por correo, pero no una semilla de monedero.
Observa el orden de pasos del acceso. Una copia suele saltarse pantallas habituales, mostrar un formulario genérico de correo y contraseña, o reclamar un código de autenticación antes de validar usuario, dispositivo o desafío antiphishing.
- Semilla y clave privada pertenecen a monederos de autocustodia, no al inicio de sesión ordinario.
- Un cambio brusco en el flujo habitual merece salir y entrar desde la app o URL guardada.
Señales visuales útiles
Fíjate en elementos que no encajan entre sí: botones con estilos distintos, ventanas emergentes fuera de lugar, idioma mezclado, pie de página incompleto o rutas internas que abren secciones vacías. Esas inconsistencias aparecen mucho en clones montados sobre plantillas.
Revisa páginas secundarias antes de escribir credenciales. La sección de comisiones, retiros, red compatible o soporte debería mostrar textos coherentes con el producto real; una copia a menudo deja menús sin contenido o datos contradictorios entre depósito y retiro.
- Abre “Comisiones”, “Seguridad” y “Ayuda” para comprobar coherencia básica del sitio.
- Errores de traducción y enlaces rotos no prueban fraude por sí solos, pero sí elevan el riesgo.
Verificación antes de actuar
Contrasta la web con un canal independiente del acceso actual. Entra desde la aplicación oficial instalada, una notificación antigua verificada o el marcador que ya usabas, y compara dominio, diseño del panel, nombre de red y opciones como retiro, depósito y seguridad.
Detén cualquier envío si la copia falsa ya te hizo avanzar hasta una pantalla de depósito. Antes de transferir, valida la red, el activo y la dirección en un explorador; después de enviar, revisa hash de transacción, estado, confirmaciones, entradas, salidas y comisión de red.
- Una transferencia confirmada en la red no se revierte automáticamente por haber caído en una suplantación.
- Si expusiste la semilla o clave privada, mueve fondos desde una cartera segura nueva; cambiar solo la contraseña no basta.
