What is Phishing?
Engañarte para que reveles secretos o apruebes acciones maliciosas haciéndose pasar por una marca, persona o sitio web de confianza.
El phishing es manipulación social disfrazada de legitimidad. Los atacantes envían correos, mensajes, anuncios, o construyen sitios web que imitan una wallet, un exchange o un proyecto, con el objetivo de hacer que introduzcas una frase semilla, inicies sesión en un sitio falso o firmes una transacción maliciosa. Es la puerta de entrada de una gran parte de los robos en cripto.
Esto importa porque el phishing apunta a las personas, no al código. Ninguna cantidad de seguridad de blockchain ayuda si escribes voluntariamente tu secreto en una falsificación convincente o apruebas un drainer porque un mensaje parecía urgente y oficial.
Ejemplo: recibes un correo que parece venir de tu exchange, advirtiendo de “actividad sospechosa” y enlazando a una página de inicio de sesión; la página es una falsificación pixel-perfect que captura tu contraseña y tu código de doble factor.
Nota de seguridad: frena cuando un mensaje genere urgencia o miedo. Escribe tú mismo las URLs oficiales en lugar de hacer clic en enlaces, verifica los datos del remitente, nunca introduzcas tu frase semilla en ningún sitio, y confirma las solicitudes por un segundo canal. Guarda en marcadores los sitios reales que usas. Términos relacionados: dominio imitador, wallet-drainer, estafa de suplantación y ingeniería social.
Términos relacionados
Sigue aprendiendo: leer las guías · alertas de estafa · herramientas gratuitas · glosario completo.