Introducción
Por desgracia, la cripto atrae muchas estafas. La buena noticia: el 99 % siguen esquemas conocidos, fáciles de reconocer una vez vistos. Este módulo repasa las 6 grandes familias de estafas cripto, con ejemplos concretos y los reflejos a tener. Probablemente sea el módulo que más dinero te haga ahorrar en tu vida cripto.
Las 6 grandes familias de estafas
Casi todas las estafas cripto entran en 6 grandes categorías. Una vez que las conoces, detectas las señales de alerta en segundos. El objetivo no es asustarte, es darte confianza — como un conductor que sabe reconocer un exceso de velocidad o un mal conductor.
1. Phishing: el sitio falso que copia el original
El phishing es la estafa cripto número 1. Recibes un email o un SMS que se parece a un mensaje de Deblock, Coinbase o Ledger. El enlace te envía a un sitio falso, idéntico al real, que te pide conectar tu wallet o introducir tu seed phrase. Una vez hecho, tu cuenta queda vacía.
Las señales de alerta: URL ligeramente distinta (deblock.co en vez de deblock.com, o con un guion), una urgencia («acción requerida en 24 h o tu cuenta será suspendida»), una petición directa de seed phrase.
- Verifica SIEMPRE la URL antes de conectarte.
- Ningún servicio pide tu seed phrase. NUNCA.
- Teclea la URL manualmente en vez de clicar en un enlace de email.
2. Falso airdrop: el regalo que vacía tu wallet
Ves aparecer en tu wallet tokens desconocidos que no has comprado. Intentas venderlos, vas al sitio indicado, conectas tu wallet para «recuperar» el valor — y firmas sin saberlo una transacción que vacía toda tu wallet.
Regla simple: si no recuerdas haber participado en un airdrop, no toques los tokens recibidos. No te conectes a ningún sitio relacionado.
El caballo de Troya digital
Imagina que alguien deja un regalo envuelto delante de tu puerta con una nota: «para recogerlo, abre esta puerta especial». La puerta especial es tu wallet. El regalo está trampeado.
3. Rug pull: el proyecto que desaparece
Aparece un nuevo proyecto en Twitter, con un sitio impecable, una comunidad Discord activa, promesas de rendimiento del 100 % al mes. Inviertes. Durante unas semanas funciona. Y una mañana: sitio cerrado, Discord eliminado, equipo desaparecido, dinero esfumado.
Es lo que se llama un «rug pull» (literalmente: tirar de la alfombra). Es una de las estafas más comunes en DeFi. Han desaparecido así varios miles de millones de dólares.
- Desconfía de rendimientos prometidos > 20 % al año.
- Verifica desde cuándo existe el proyecto (menos de 6 meses = riesgo ++).
- Busca si el equipo está identificado (KYC público).
4. Falso soporte: Discord, Telegram, Twitter
Haces una pregunta en Twitter o Discord. A los pocos minutos, una cuenta que se parece al soporte oficial te contacta en privado para «ayudarte». Te pide tu seed phrase o que te conectes a un sitio falso.
Ningún soporte legítimo te contactará jamás en privado primero. Ningún soporte pedirá tu seed phrase. Ninguno. Jamás.
5. Pump & dump: el hype artificial
Un grupo de personas (a menudo influencers) compra masivamente un token poco conocido, sube su precio y le da bombo en redes sociales. Cuando el gran público empieza a comprar, ellos venden todo en lo alto. El precio se hunde, quienes compraron al final lo pierden todo.
Si un influencer te dice «compra este token ya, va a despegar», probablemente ya lo ha comprado y quiere vendértelo el suyo más caro.
6. Romance scam: la versión moderna
Conoces a alguien en una app de citas o una red social. La relación se desarrolla durante semanas o meses. Luego esa persona te habla de «su inversión cripto que va de maravilla», te enseña capturas, te convence para que pruebes. Pones unos miles de euros en una plataforma que parece real. Ves crecer tu saldo. Luego no puedes retirar. La persona desaparece.
Es hoy la estafa cripto más devastadora en términos de pérdidas individuales. Algunas víctimas pierden cientos de miles de euros.
La AMF reembolsa a las víctimas de estafas cripto.
En realidad : La AMF regula las plataformas (quiebras, fraudes internos), no el mercado ni las estafas personales. Si das tu seed phrase a un estafador, nadie te reembolsa. La prevención es tu única verdadera defensa.
Zoom: falsos enlaces patrocinados (Google Ads)
Una variante temible del phishing: los estafadores compran anuncios de Google (Google Ads) para que su sitio falso aparezca JUSTO ARRIBA de los resultados de búsqueda, por encima del verdadero. Buscas «deblock» o «ledger», haces clic en el primer enlace (patrocinado) y aterrizas en una copia perfecta — pero fraudulenta, diseñada para robar tus credenciales o tu seed phrase.
La URL suele ser casi idéntica a la original: una letra cambiada, un guion de más, una extensión diferente (.co, .app, .net en lugar de .com). A simple vista es casi invisible. Es hoy una de las técnicas que más atrapa a los principiantes.
- Los primeros resultados de Google marcados «Patrocinado» / «Anuncio» pueden ser estafas.
- Dominios falsos: una letra cambiada, un guion, o .co/.app en lugar de .com.
- El sitio falso es una copia idéntica del verdadero — la apariencia no prueba nada.
La solución: marcadores + verificación de la URL
Guarda los sitios sensibles (Deblock, tu banco, tu exchange) en tus marcadores (favoritos) y accede SOLO desde ahí — nunca vía Google. Antes de conectarte, verifica la URL carácter por carácter y la presencia del candado HTTPS.
Las reglas de oro anti-estafa
Si solo debes recordar una cosa de este módulo, recuerda estas reglas. Tenlas en mente en cada operación cripto — te protegen de la casi totalidad de las estafas.
- No compartas NUNCA tu seed phrase — ningún servicio legítimo la pedirá.
- Accede a los sitios sensibles solo vía tus marcadores, nunca vía Google.
- Verifica la URL carácter por carácter + el candado HTTPS antes de conectarte.
- Desconfía de los resultados de Google «Patrocinado»: a veces son sitios falsos.
- Si es demasiado bueno para ser verdad (rendimiento enorme, regalo), es falso.
- El soporte legítimo nunca te contacta primero por mensaje privado.
- Tómate tu tiempo: toda urgencia o presión es una señal de estafa.
- En caso de duda, no firmes nada ni conectes tu wallet.
Lo que debes recordar
- 016 grandes familias de estafas: phishing, falso airdrop, rug pull, falso soporte, pump & dump, romance scam.
- 02Ningún servicio legítimo pide tu seed phrase.
- 03Falsos enlaces patrocinados (Google Ads) + URL casi idénticas: accede a los sitios sensibles vía tus marcadores.
- 04Demasiado bueno para ser verdad = estafa en el 99 % de los casos.
- 05Verifica siempre la URL y el candado HTTPS, y tómate el tiempo antes de actuar.
¿Listo para practicar?
Abre tu cuenta Deblock en minutos y aplica lo que has aprendido.
