Cómo detectar una web o app falsa

Señales prácticas para identificar suplantaciones antes de iniciar sesión, copiar una dirección o aprobar una operación en servicios cripto.
Dominio y acceso
El dominio real se comprueba antes de tocar “Iniciar sesión”. Revisa la barra de direcciones completa, el subdominio, la extensión final y si el enlace llegó por anuncio, chat o mensaje directo; una letra cambiada o un guion extra ya es una condición de fallo.
La ruta segura empieza desde una fuente propia. Entra escribiendo la URL guardada en marcador, desde la documentación oficial o desde la ficha verificada en la tienda del sistema operativo; evita resultados patrocinados y enlaces acortados que oculten el destino.
- Compara carácter por carácter el dominio, no solo el nombre visible.
- Desconfía de extensiones raras, redirecciones automáticas y ventanas emergentes de acceso.
Pantallas que delatan
Una app o web falsa suele pedir más de lo necesario en el primer flujo. Si aparece un campo para semilla de recuperación, clave privada o archivo de respaldo antes de mostrar cartera, red, saldo o ajustes, detén el proceso: esa solicitud no equivale a una contraseña normal.
Los textos y controles también delatan la copia. Revisa si mezcla red y activo, si llama “wallet address” a una clave privada, o si muestra comisiones sin distinguir network fee de platform fee; esos errores operativos son frecuentes en suplantaciones.
- Ningún acceso legítimo debe requerir tu seed phrase para “verificar” la cuenta.
- Una plataforma custodial y una billetera de autocustodia no usan el mismo flujo de recuperación.
Verificaciones antes de operar
La prueba más útil es abrir funciones sin iniciar una transferencia. Busca secciones reales como red de retiro, historial, estado pendiente o confirmado, y ayuda sobre comisiones; si todo empuja a depositar primero o conectar la wallet sin contexto, mala señal.
Una operación auténtica deja rastros verificables fuera de la app. Antes de enviar, confirma red, activo, dirección de destino y memo o tag si aplica; después, comprueba en un explorador el transaction hash, status, confirmations, inputs, outputs y fee.
- No confundas una dirección válida con la red correcta del activo.
- Una transferencia confirmada o una seed phrase expuesta no son automáticamente recuperables.
Errores y ejemplos
El error más común es confiar en la apariencia visual. Un clon puede copiar colores, iconos y diseño, pero fallar en los permisos, en el certificado, en el nombre del paquete de la app o en la política de soporte dentro de la tienda oficial.
Un ejemplo realista: recibes un aviso de “cuenta bloqueada”, entras por el enlace y la página pide importar billetera con 12 o 24 palabras. Otro ejemplo: una falsa pantalla de retiro muestra fee fija, pero no enseña red, hash ni confirmaciones consultables.
- Verifica el desarrollador, el identificador del paquete y la fecha de actualización en la tienda.
- Si el soporte solo existe por chat urgente y no hay centro de ayuda verificable, sal.
