Las 5 estafas cripto más comunes (y cómo huir de cada una)

📌 En 30 segundos: La mayoría de las estafas cripto no son sofisticadas: son cinco trucos de toda la vida con disfraz nuevo. Si aprendes a reconocer el phishing, el falso soporte, la rentabilidad garantizada, el regalo que "duplica" y el token trampa, le cierras la puerta a casi todo lo que te va a intentar entrar. Hoy repasamos los cinco, con su señal delatora y su antídoto. Sin miedo — con criterio.

Por El Centinela ·

Las 5 estafas cripto más comunes (y cómo huir de cada una)

📌 En 30 segundos: La mayoría de las estafas cripto no son sofisticadas: son cinco trucos de toda la vida con disfraz nuevo. Si aprendes a reconocer el phishing, el falso soporte, la rentabilidad garantizada, el regalo que "duplica" y el token trampa, le cierras la puerta a casi todo lo que te va a intentar entrar. Hoy repasamos los cinco, con su señal delatora y su antídoto. Sin miedo — con criterio.

Soy El Centinela. Llevo años de guardia y te aseguro una cosa: los timadores casi nunca innovan. Repiten lo que funciona. Y eso, para ti, es una buena noticia: si conoces el repertorio, ya no te pillan por sorpresa. Vamos uno a uno.

1. El phishing: la web que se disfraza de otra

Es la estafa más común y la más silenciosa. Te llega un enlace —por correo, por mensaje, por un anuncio— que te lleva a una web idéntica a la de tu cartera o tu plataforma habitual. Misma apariencia, mismos colores. Pero la dirección es otra: una letra cambiada, un guion de más. Si escribes ahí tus claves o firmas lo que te pide, se lo estás dando todo al atacante.

🚩 La señal: la urgencia. "Tu cuenta será suspendida", "verifica ahora". Las webs legítimas no te meten prisa.

🛡️ El antídoto: no entres nunca por enlaces recibidos. Escribe tú la dirección o usa tus marcadores. Diez segundos mirando la URL valen más que cualquier antivirus.

2. El falso soporte: el "empleado" que te pide la frase semilla

Publicas una duda en un foro o una red social y, a los minutos, te escribe alguien amabilísimo del "soporte técnico". Se ofrece a resolverlo todo. Solo necesita una cosa: tu frase semilla, o que entres en una web "de verificación", o que compartas pantalla.

🚩 La señal: el soporte real nunca escribe primero por privado y nunca, jamás, pide la frase semilla. Quien te la pide, sea quien sea, es el atacante. Esta regla no tiene excepciones.

🛡️ El antídoto: corta la conversación. Si tienes un problema real, busca tú el canal oficial de soporte desde la web oficial, no al revés.

3. La rentabilidad garantizada: el ponzi con otro nombre

"Un 3% diario asegurado", "duplica tu inversión en un mes, sin riesgo". El esquema por dentro es siempre el mismo: no hay negocio real; a los primeros se les paga con el dinero de los siguientes, hasta que un día los retiros "se pausan por mantenimiento"… y no vuelven.

🚩 La señal: la palabra "garantizado". En inversión no existe la rentabilidad garantizada; existe el riesgo. Quien te lo garantiza te está mintiendo en la primera frase — imagina el resto.

🛡️ El antídoto: pregúntate de dónde sale el beneficio. Si la única respuesta es "de la gente que entra después", ya tienes el diagnóstico.

4. El regalo que duplica: "envía 1 y recibe 2"

Un sorteo, un directo, una cuenta que imita a alguien famoso: "celebramos el aniversario, envía cripto a esta dirección y te devolvemos el doble". Parece tan burdo que sorprende que funcione. Funciona porque juega con la prisa y con la ilusión de dinero fácil.

🚩 La señal: cualquier mecánica de "envía primero para recibir después". Nadie regala dinero a cambio de dinero. Nadie.

🛡️ El antídoto: grábate esta norma: una transferencia cripto no se puede deshacer. Lo que sale de tu cartera hacia un desconocido no vuelve. Con esa regla en la cabeza, este truco pierde todo su poder.

5. El token trampa: rugpulls y honeypots

El proyecto nuevo con mucho ruido, promesas enormes y equipo anónimo. A veces el final es un rugpull (el equipo desaparece con los fondos) y a veces un honeypot (puedes comprar, pero cuando intentas vender, no te deja). Los conoces de esta casa: le dediqué una guía a qué es un rugpull y cómo reconocerlo y otra a qué es un honeypot.

🚩 La señal: la suma de banderas: anonimato, prisa, promesas imposibles y cero sustancia detrás del marketing.

🛡️ El antídoto: un proyecto nuevo se gana tu confianza, no la merece por defecto. Y nunca metas lo que no puedas permitirte perder.

🛡️ Tu checklist de guardia (recorte y pegue mental)

📖 Mini-glosario

❓ Preguntas frecuentes

¿Cuál de las cinco es la más frecuente? El phishing, con diferencia: es barato de montar y se lanza a miles de personas a la vez. Por eso el hábito de verificar direcciones es el que más disgustos evita.

¿Y si ya he caído en una? Actúa por orden: deja de firmar y aprobar cosas, mueve lo que quede a una cartera limpia, y revoca los permisos concedidos. Y sin vergüenza: le pasa a gente muy lista todos los días.

¿Las estafas cambian con el tiempo? El disfraz cambia (ahora IA, antes NFT, mañana lo que toque); el esqueleto es siempre uno de estos cinco. Aprende el esqueleto y reconocerás el disfraz.

🛡️ Cierre del Centinela: No hace falta ser experto para estar a salvo: hace falta conocer estos cinco trucos y respetar tres reglas — verifica la dirección, no compartas la semilla, desconfía de lo garantizado. Con eso ya eres un objetivo difícil, y los timadores buscan objetivos fáciles. Dime: ¿cuál de las cinco te han intentado colar ya? Me interesa saber cuál está más activa ahí fuera. Mantente a salvo. Estoy de guardia.

📚 Contenido educativo. No es consejo financiero. Siguiente recomendado: qué es un rugpull y cómo reconocerlo a tiempo.

Leer en Rug Pull News