¿Víctima de phishing con criptomonedas? Actúa en este orden
Un incidente de phishing puede provocar el control de una cuenta, una aprobación maliciosa de tokens, una firma engañosa, el robo de la frase semilla o malware. La respuesta correcta depende del permiso obtenido por el atacante.
¿Qué debo hacer tras un ataque de phishing con criptomonedas?
Deja de interactuar con el mensaje o la web. Desde un dispositivo limpio, abre el exchange o proveedor del wallet mediante un marcador fiable o escribiendo la dirección oficial, protege las cuentas y anota qué introdujiste o firmaste. Si una cartera de autocustodia puede estar expuesta, revisa las autorizaciones y mueve los activos restantes solo después de determinar si se comprometió la frase semilla, la clave privada o un permiso más limitado.
Cómo compromete a las víctimas el phishing de criptomonedas
Inicio de sesión falso
Un mensaje afirma que tu cuenta está bloqueada o en peligro y enlaza a una copia de la pantalla de acceso. El atacante captura la contraseña, el código o la sesión.
Solicitud de frase semilla
Un falso soporte, airdrop o control de seguridad pide las 12 o 24 palabras de recuperación. Quien las conoce puede controlar la cartera.
Aprobación o firma maliciosa
Una falsa acuñación, recompensa o verificación pide aprobar el gasto de tokens o firmar una operación cuyo efecto se oculta.
Archivo o acceso remoto
Un adjunto, extensión o supuesto agente de soporte puede instalar malware, robar sesiones o controlar el dispositivo.
Qué hacer de inmediato tras un phishing de criptomonedas
Detén la interacción
No vuelvas al enlace, no respondas, no descargues más archivos ni sigas instrucciones del mismo contacto.
Usa un dispositivo limpio
Si abriste un adjunto, instalaste software o permitiste acceso remoto, no uses ese dispositivo para contraseñas o transferencias hasta revisarlo.
Protege correo y exchange
Abre cada servicio desde su web oficial, cambia contraseñas únicas, cierra sesiones, activa una autenticación multifactor sólida y contacta con soporte oficial.
Protege correctamente el wallet
Si se expuso la frase semilla o clave privada, crea una cartera nueva en un dispositivo limpio y prepara el traslado. Si firmaste una autorización, revisa y revoca ese permiso. Desconectar no basta.
Conserva las pruebas
Guarda el mensaje original, encabezados, perfil, dominio, capturas, direcciones, hashes, horas y referencias de soporte.
Denuncia y escala
Avisa al exchange o proveedor por un canal verificado y denuncia ante las autoridades locales. Si los fondos se movieron, el tiempo puede importar al llegar a un exchange o emisor de stablecoins.
Nunca pagues por “validar”, “desbloquear” o “sincronizar” un wallet
Una investigación legítima puede empezar con direcciones públicas y hashes. Recoveris nunca pedirá tu frase semilla ni clave privada. Trata las ofertas de recuperación no solicitadas como otro posible fraude.
Identifica qué obtuvo el atacante
Credenciales o código
Cambia la contraseña desde un dispositivo limpio, cierra sesiones, protege el correo asociado y pide al exchange que restrinja retiros si el ataque sigue activo.
Frase semilla o clave privada
Debes considerar comprometida toda la cartera. Revocar autorizaciones no protege una frase expuesta; normalmente hace falta una cartera nueva.
Autorización de tokens
Revisa las allowances en la red correcta y revoca el permiso malicioso. No es lo mismo que desconectar la web del wallet.
Firma o transferencia
Registra qué firmaste y la transacción resultante. El análisis blockchain puede rastrear activos, pero no cancelar una operación confirmada.
Cómo puede ayudar Recoveris en una pérdida por phishing
Reconstrucción del incidente
Relacionamos mensaje, dominio, eventos de cuenta y actividad del wallet para explicar cómo se obtuvo el acceso.
Rastreo blockchain
Seguimos activos robados por wallets, puentes, swaps y servicios, e identificamos posibles puntos de intervención.
Pruebas y coordinación
Preparamos una investigación documentada y apoyamos la comunicación con exchanges, abogados o autoridades. Nunca se garantiza un bloqueo ni una recuperación.
Nunca pagues por “validar”, “desbloquear” o “sincronizar” un wallet
Una investigación legítima puede empezar con direcciones públicas y hashes. Recoveris nunca pedirá tu frase semilla ni clave privada. Trata las ofertas de recuperación no solicitadas como otro posible fraude.
Pruebas que debes conservar antes de que desaparezcan
- Email, SMS, mensaje directo o código QR original
- Dirección web completa y capturas de cada pantalla
- Encabezados, usuarios, teléfonos y perfiles
- Qué introdujiste, descargaste, aprobaste o firmaste
- Direcciones, redes, hashes, activos e importes
- Alertas del exchange y referencias de soporte
- Cronología exacta con zona horaria
- Datos del dispositivo y software de acceso remoto
Qué ocurre en una revisión de Recoveris
- Etapa 1Delimitar el incidente
Revisamos qué quedó expuesto, si hubo movimientos, el importe y las pruebas disponibles.
- Etapa 2Rastrear y documentar
Cuando procede, reconstruimos el flujo on-chain y lo vinculamos con la cronología del phishing.
- Etapa 3Apoyar la escalada
Preparamos pruebas para exchanges, autoridades o abogados. Sus decisiones y plazos quedan fuera de nuestro control.
Usa la página que corresponda al problema principal
Esta página se centra en mensajes, códigos QR, páginas de acceso copiadas, solicitudes de frase semilla y firmas engañosas. No intenta posicionarse para cualquier pérdida de criptomonedas.
Preguntas frecuentes
Pulsé un enlace de phishing pero no introduje nada. ¿Están seguras mis criptomonedas?
¿Puede revertirse una transferencia causada por phishing?
¿Basta con desconectar el wallet de la web?
¿Debo mover inmediatamente las criptomonedas restantes?
¿Qué pruebas son más importantes?
¿Recoveris garantiza la recuperación?
¿El phishing provocó una pérdida de criptomonedas? Conserva el rastro.
Envía la URL o mensaje, el wallet o exchange afectado, los hashes y una cronología breve. Nunca envíes frase semilla, clave privada o contraseña.
Los resultados varían y nunca se garantizan. Recoveris presta análisis forense blockchain y apoyo investigador; la representación legal debe acordarse aparte con un profesional cualificado. Información general, no asesoramiento legal, de ciberseguridad o financiero.