Cómo comprobar si un sitio cripto es auténtico

Aprende a revisar dominio, candado, certificado, rutas de inicio de sesión y señales de copia antes de crear cuenta, conectar wallet o enviar criptomonedas.
Revisa el dominio
Comprueba la barra de direcciones completa antes de pulsar “Iniciar sesión” o “Conectar wallet”. El dominio principal debe coincidir exactamente, sin guiones extra, letras cambiadas, subdominios raros ni terminaciones distintas como .net, .vip o similares.
Abre el registro del dominio y verifica propietario, fecha de creación, servidores DNS y país si el servicio dice operar localmente. Un sitio recién creado, con privacidad total y soporte inexistente no prueba fraude, pero sí exige más comprobaciones.
- Escribe la URL manualmente o usa un marcador guardado; no entres desde anuncios o mensajes directos.
- Desconfía de variantes visuales como letras dobles, caracteres parecidos o subdominios del tipo seguridad.ejemplo.otrodominio.com.
Valida certificado y navegación
Haz clic en el candado del navegador y revisa el certificado TLS, el nombre emitido para el dominio y la ausencia de alertas. Un certificado válido no garantiza legitimidad, pero un aviso de conexión no privada sí es una condición de rechazo.
Recorre páginas clave sin registrarte: ayuda, comisiones, depósitos, retiros, términos y contacto. La navegación debe mantener el mismo dominio, cargar por HTTPS en todo momento y mostrar rutas coherentes para cuenta custodial, wallet y verificación.
- Si al abrir soporte o retiro te redirige a otro dominio, pausa y verifica si pertenece realmente al servicio.
- Comprueba que las páginas de red y activo distingan correctamente red blockchain, token, comisión de red y comisión de plataforma.
Busca señales operativas
Lee el flujo de depósito antes de confiar fondos. Un sitio serio suele indicar activo, red compatible, dirección de depósito, memo o tag cuando aplica, estado pendiente y confirmaciones requeridas; si esos campos faltan, el riesgo operativo sube.
Contrasta una transacción de prueba en un explorador de bloques. El servicio debería permitir copiar el hash de transacción (txid) o mostrar estado, confirmaciones, entradas, salidas y comisión; si promete saldo acreditado sin rastro verificable, hay una alerta clara.
- Nunca confundas dirección con clave privada ni semilla de recuperación; ningún sitio legítimo te pedirá la seed phrase para verificar una cuenta.
- Si un depósito por red equivocada o una transferencia confirmada se presenta como “recuperable garantizado”, trata esa promesa como señal de suplantación.
Detecta copias y fraudes
Compara correo, dominio y centro de ayuda cuando recibas un mensaje de verificación, congelación o premio. La suplantación suele usar urgencia, errores mínimos de marca y botones que llevan a formularios donde piden contraseña, código 2FA o frase semilla.
Prueba primero con acciones reversibles y de bajo riesgo: crear cuenta, activar autenticación en dos pasos, revisar límites y enviar una cantidad pequeña si el servicio parece coherente. No conectes una wallet ni firmes mensajes cuyo propósito no puedas leer con claridad.
- Un soporte legítimo puede pedir capturas, txid o correo de registro; no debe pedir tu clave privada, seed phrase ni código 2FA completo.
- Si ves ventanas emergentes de “sincronizar wallet” que solicitan 12 o 24 palabras, cierra la página: eso no es una verificación técnica normal.
