Cómo reconocer páginas falsas de servicios Bitcoin

Aprende a detectar imitaciones de wallets, exchanges y soportes de Bitcoin con comprobaciones prácticas de dominio, flujo, permisos, red y transacción.
Señales del dominio
El dominio real se comprueba antes de iniciar sesión: revisa la barra de direcciones, el certificado HTTPS y la ortografía exacta del nombre. Una letra cambiada, un subdominio extraño o un sufijo distinto pueden llevar a un formulario de acceso falso.
La ruta correcta se valida desde una fuente propia: usa un marcador guardado, la web oficial escrita manualmente o el enlace dentro de la aplicación ya instalada. Un resultado patrocinado, un mensaje directo o un acortador de enlaces añaden riesgo de redirección engañosa.
- Desconfía de variantes con guiones, dobles letras o terminaciones poco habituales.
- Comprueba si la página de ayuda, políticas y contacto pertenece al mismo dominio principal.
Flujo y permisos
Una wallet legítima no pide la frase semilla en una pantalla de soporte, verificación, desbloqueo de fondos o actualización. La semilla sirve para restaurar la cartera en un dispositivo o app compatible, no para confirmar identidad ni cancelar una transacción pendiente.
Un exchange custodial y una wallet de autocustodia muestran flujos distintos. Si una página mezcla registro con recuperación de semilla, o solicita clave privada, código 2FA y documento a la vez, el proceso no encaja con un uso normal.
- Nunca introduzcas semilla ni clave privada en chats, formularios web o extensiones desconocidas.
- Verifica si el paso pedido corresponde a contraseña, 2FA, firma en dispositivo o simple consulta de saldo.
Comprobaciones técnicas
La red y el activo deben coincidir antes de enviar o retirar. Una página falsa suele ocultar si trabajas con Bitcoin en su red nativa o con un activo empaquetado en otra red. Si el selector de red no es claro, detén el envío.
La transacción real deja rastro verificable fuera de la plataforma. Pide o consulta el hash de transacción, luego revisa en un explorador los campos status, confirmations, inputs, outputs y fee. Si solo existe una captura o un número interno, no basta.
- Distingue dirección de recepción, hash de transacción y clave privada: no son lo mismo ni se comparten igual.
- Una transferencia confirmada en cadena no se revierte automáticamente por haber sido enviada a un sitio falso.
Errores y ejemplos
Un caso común empieza con un anuncio de “soporte oficial” que abre un chat y pide conectar la wallet. Después aparece una ventana para firmar o aprobar un permiso amplio. Revisa el origen de la conexión y el texto exacto de la solicitud.
Otro fraude frecuente imita una retirada bloqueada por “comisión pendiente” o “impuesto de liberación”. Un servicio serio separa fee de red y comisión de plataforma en pantallas concretas; no libera fondos tras pagos adicionales enviados a una dirección manual.
- Si dudas, compara el flujo con la documentación oficial y abre soporte desde la cuenta ya autenticada.
- Haz una prueba con importe pequeño solo después de confirmar dominio, red, dirección y hash esperado.
