Cómo detectar un correo fraudulento sobre Bitcoin

Aprende a reconocer suplantación, urgencia artificial y enlaces dudosos en correos sobre Bitcoin antes de abrir archivos, iniciar sesión o compartir datos.
Señales del remitente
La suplantación suele empezar en el campo From y en el Reply-To. Revisa si el dominio del remitente cambia una letra, añade un guion o usa una variante distinta de la web oficial, y compáralo con la dirección publicada en el centro de ayuda real.
El fraude también aparece cuando el correo mezcla términos técnicos de forma incorrecta. Desconfía si confunde dirección con clave privada, red con activo, frase semilla con contraseña, o si promete “revertir” una transacción ya confirmada sin explicar el flujo exacto.
- Verifica el dominio completo del remitente y del Reply-To antes de responder.
- Un mensaje técnico mal redactado suele delatar que no procede del proveedor real.
Urgencia y amenazas
La presión artificial suele usar asuntos como “retiro bloqueado”, “última verificación” o “cuenta suspendida en 24 horas”. Antes de pulsar nada, entra manualmente en tu cuenta desde la app o URL guardada y busca alertas en Seguridad, Actividad o Notificaciones.
La manipulación también intenta saltarse controles normales. Si el correo pide desactivar 2FA, compartir un código de un solo uso, revelar la seed phrase o instalar una extensión para “sincronizar” la wallet, trátalo como intento de robo directo.
- Ningún soporte legítimo necesita tu frase semilla ni un código 2FA por correo.
- Comprueba el aviso dentro de la cuenta real, no desde el enlace recibido.
Enlaces y archivos
El paso más útil es inspeccionar el destino real del enlace antes de abrirlo. Mantén el cursor encima, revisa el dominio raíz y evita URLs acortadas, subdominios extraños o páginas que imitan un inicio de sesión custodial fuera del sitio oficial.
Los adjuntos son otra vía común de ataque. Un archivo ZIP, un documento con macros o una supuesta factura de comisión de red no forman parte del flujo normal para confirmar una transacción, consultar un hash o revisar confirmaciones.
- Abre solo dominios que ya tengas verificados o guardados por ti.
- Un comprobante real se contrasta en un explorador con hash, estado y confirmaciones.
Comprobación práctica
El ejemplo típico es un correo que afirma que tu retiro está pendiente por “comisión insuficiente”. Verifica en el explorador de bloques el transaction hash, status, confirmations, inputs, outputs y fee; si el mensaje no aporta hash válido, no puede demostrar nada.
El error frecuente es responder al correo o usar su chat enlazado. Si crees que hubo acceso no autorizado, cambia la contraseña desde la ruta oficial, revisa sesiones activas, revalida 2FA y confirma direcciones de retiro autorizadas en tu cuenta o wallet.
- Sin hash de transacción verificable, el aviso sobre fondos o retiros no es confiable.
- Una transferencia confirmada o una seed phrase expuesta no son automáticamente recuperables.
