Cómo detectar una copia falsa de un exchange

Ilustración del artículo: Cómo detectar una copia falsa de un exchange

Aprende a revisar dominio, certificado, flujo de acceso y señales de comportamiento para identificar una web falsa de criptomonedas antes de iniciar sesión.

Dominio y certificado

Comprueba la barra de direcciones antes de tocar “Iniciar sesión”. El dominio real debe coincidir exactamente con el que figura en la ayuda oficial, sin guiones extra, letras cambiadas, subdominios engañosos ni finales distintos como .net, .vip o variantes regionales no documentadas.

Abre la información del certificado y revisa el nombre del sitio, el emisor y la fecha de validez. El candado por sí solo no confirma autenticidad: una copia falsa también puede usar HTTPS si ha registrado un dominio parecido.

  • Verifica el dominio desde un enlace guardado en marcadores, no desde buscadores o anuncios.
  • Si el soporte oficial publica varios dominios, confírmalos en su centro de ayuda o página de estado.

Flujo de acceso sospechoso

Desconfía si la página pide la frase semilla, la clave privada o un archivo de copia de seguridad para “verificar” la cuenta. Un exchange custodial legítimo puede pedir contraseña, código 2FA o confirmación por correo, pero no una semilla de monedero.

Observa el orden de pasos del acceso. Una copia suele saltarse pantallas habituales, mostrar un formulario genérico de correo y contraseña, o reclamar un código de autenticación antes de validar usuario, dispositivo o desafío antiphishing.

  • Semilla y clave privada pertenecen a monederos de autocustodia, no al inicio de sesión ordinario.
  • Un cambio brusco en el flujo habitual merece salir y entrar desde la app o URL guardada.

Señales visuales útiles

Fíjate en elementos que no encajan entre sí: botones con estilos distintos, ventanas emergentes fuera de lugar, idioma mezclado, pie de página incompleto o rutas internas que abren secciones vacías. Esas inconsistencias aparecen mucho en clones montados sobre plantillas.

Revisa páginas secundarias antes de escribir credenciales. La sección de comisiones, retiros, red compatible o soporte debería mostrar textos coherentes con el producto real; una copia a menudo deja menús sin contenido o datos contradictorios entre depósito y retiro.

  • Abre “Comisiones”, “Seguridad” y “Ayuda” para comprobar coherencia básica del sitio.
  • Errores de traducción y enlaces rotos no prueban fraude por sí solos, pero sí elevan el riesgo.

Verificación antes de actuar

Contrasta la web con un canal independiente del acceso actual. Entra desde la aplicación oficial instalada, una notificación antigua verificada o el marcador que ya usabas, y compara dominio, diseño del panel, nombre de red y opciones como retiro, depósito y seguridad.

Detén cualquier envío si la copia falsa ya te hizo avanzar hasta una pantalla de depósito. Antes de transferir, valida la red, el activo y la dirección en un explorador; después de enviar, revisa hash de transacción, estado, confirmaciones, entradas, salidas y comisión de red.

  • Una transferencia confirmada en la red no se revierte automáticamente por haber caído en una suplantación.
  • Si expusiste la semilla o clave privada, mueve fondos desde una cartera segura nueva; cambiar solo la contraseña no basta.

Comprobaciones clave

Preguntas frecuentes

¿Una web falsa puede parecer idéntica y tener candado HTTPS?
Sí. El diseño, los colores y el candado pueden copiarse. La comprobación decisiva es el dominio exacto, el certificado, el flujo de acceso esperado y la validación desde un canal independiente como la app oficial o un marcador guardado.
¿Qué hago si inicié sesión o pegué un código 2FA en una copia falsa?
Cambia la contraseña desde la web auténtica, cierra sesiones activas si existe ese control y revisa dispositivos autorizados, claves API y direcciones de retiro permitidas. Si entregaste semilla o clave privada, considera comprometidos los fondos de esa cartera: crea una nueva y transfiere lo antes posible.

Más guías sobre Bitcoin y criptomonedas