
La mayoría de los errores graves al cambiar criptomonedas no aparecen al elegir el activo, sino en los últimos pasos: una red incompatible, una dirección sustituida, un Memo omitido o unas condiciones que cambiaron mientras se preparaba el envío. Esta tarjeta de verificación propone dos pasadas: primero valida el contexto completo de la operación y después repite los campos críticos justo antes de autorizar una acción irreversible.
El objetivo no es prometer una operación sin riesgo. Ninguna lista puede detectar todas las formas de fraude, evitar la volatilidad ni asegurar la recuperación de fondos enviados incorrectamente. En redes como Bitcoin, una transferencia confirmada normalmente no puede revertirse; por eso conviene revisar la dirección completa y no limitarse a comparar sus primeros o últimos caracteres. [1]
Control exprés: señales para detenerse antes de empezar
No crees la solicitud ni conectes una cartera si aparece cualquiera de estas señales:
- El dominio tiene letras añadidas, guiones inesperados, una extensión distinta o procede de un anuncio o mensaje no verificado.
- La pantalla indica un activo, una red o un sentido de intercambio diferente del que pretendías utilizar.
- La red mostrada por la cartera no coincide exactamente con la red de recepción indicada en la solicitud.
- El destinatario exige un Memo, Tag u otro identificador y el campo no aparece, está vacío o no sabes dónde introducirlo.
- La dirección cambia después de copiarla, al pegarla o al pasar de una aplicación a otra.
- El importe final, las condiciones o los requisitos de verificación difieren de lo mostrado al iniciar la operación.
- Alguien que dice representar al soporte solicita una seed phrase, una clave privada, acceso remoto al dispositivo o el envío de fondos a otra dirección.
- La operación se presenta como una oportunidad con rentabilidad garantizada o sin riesgo. Las promesas de rendimientos elevados o garantizados son una señal habitual de posibles fraudes. [2]
Si alguna de estas situaciones se produce, no intentes resolverla confirmando más rápido. Cierra la página cuando corresponda, vuelve a entrar por una ruta conocida y reconstruye la operación desde el principio.
Cómo interpretar el resultado de la revisión
- Se puede continuar con la verificación
- Los datos coinciden entre la solicitud, la cartera y una fuente independiente. Este resultado permite pasar al siguiente control, pero no constituye una garantía de seguridad ni obliga a ejecutar la operación.
- Es necesario aclararlo
- Falta información, una denominación es ambigua o no puedes comprobar de forma independiente la red, el identificador adicional, el importe final o una condición. No envíes fondos hasta obtener una explicación coherente mediante el canal oficial correspondiente.
- Detenerse
- Hay una discrepancia material, una solicitud de secretos, un dominio dudoso, una dirección modificada o una incompatibilidad de red. Abandona la operación y evita reutilizar datos copiados desde esa sesión.
Tarjeta de verificación: primera pasada sobre el contexto
Esta primera pasada se realiza antes de preparar la transferencia. Su función es confirmar que la solicitud corresponde realmente a la operación que quieres hacer.
| Qué comprobar | Dónde obtener confirmación independiente | Qué significa una discrepancia |
|---|---|---|
| Dominio y sesión. Revisa el nombre completo del dominio, el certificado del navegador y si la sesión procede de una ruta guardada o escrita conscientemente, no de un mensaje inesperado. | Contrasta el dominio con una referencia oficial que ya conocías, un marcador creado previamente o el canal oficial del servicio. Comprueba de nuevo el destino después de cualquier redirección. | Una letra distinta, un subdominio extraño o un salto hacia otra web puede indicar phishing. Detente y no introduzcas credenciales ni conectes la cartera. Ethereum.org recomienda verificar el dominio, especialmente después de abrir un enlace, y advierte sobre páginas imitadas que intentan obtener frases de recuperación. [3] |
| Sentido del intercambio. Confirma qué activo entregas y cuál esperas recibir. No deduzcas el sentido por el orden de dos símbolos sin leer las etiquetas de envío y recepción. | Compara el resumen de la solicitud con el saldo que vas a utilizar y con el activo que admite la cartera receptora. | Si los activos están invertidos o uno de ellos no coincide, la solicitud no representa tu intención. Corrígela antes de copiar cualquier dirección. |
| Disponibilidad real. Verifica que el activo, la pareja, la red y el sentido concreto estén habilitados en ese momento. | Consulta la interfaz vigente del servicio antes de crear la solicitud. El servicio trabaja con activos como USDT, BTC, ETH, DAI, LTC, BNB, XMR y TRX, pero esto no implica que todas las parejas, redes o direcciones estén disponibles. | Si una opción no aparece o figura como suspendida, no la sustituyas por una red “parecida”. Es necesario elegir una alternativa expresamente compatible o posponer la operación. El cambio entre rublos mediante tarjeta bancaria y criptomonedas está planificado, pero no debe tratarse como una función operativa. |
| Red de envío y recepción. Comprueba el nombre exacto de la red en ambos extremos. El símbolo del activo por sí solo no basta: un token puede existir en más de una infraestructura. | Contrasta la red indicada en la solicitud con la selección de retirada de la cartera o plataforma de origen y con la documentación oficial del activo o de la red cuando exista alguna duda. | Si las redes no coinciden de forma explícita, detente. Que una dirección tenga un formato aceptado por la cartera no demuestra que el destino pueda acreditar los fondos en esa red. |
| Dirección de depósito. Comprueba que la dirección fue generada para esa solicitud, ese activo y esa red. | Compárala con la dirección visible dentro de la solicitud abierta desde el dominio verificado. Si utilizas un código QR, revisa también el texto decodificado antes de confirmar. | Una dirección obtenida de un chat, correo, historial antiguo o supuesto agente de soporte no es una confirmación suficiente. Si difiere de la solicitud, no envíes. |
| Memo, Tag o identificador adicional. Determina si el destino exige un dato además de la dirección. | Revisa las instrucciones de depósito de la solicitud y el campo correspondiente en la cartera de origen. Confirma con el canal oficial si la interfaz muestra indicaciones contradictorias. | Si el identificador es obligatorio y falta, es distinto o no existe un campo compatible para introducirlo, la acreditación puede requerir una revisión adicional o no producirse correctamente. No improvises el valor. |
| Importe y unidad. Verifica el número, los decimales y el activo en el que está expresado cada importe. | Compara el formulario con la pantalla de envío de la cartera y, cuando sea necesario, calcula por separado la cantidad que saldrá del saldo. | Una diferencia puede deberse a una cifra mal copiada, una unidad distinta, una comisión de red o un cambio de condiciones. Si no puedes explicar la diferencia, no continúes. |
| Resultado estimado y condiciones. Lee el importe previsto de recepción, el tipo de cálculo aplicado y cualquier condición visible antes de crear la solicitud. | Utiliza el resumen actualizado de la operación, no una captura antigua, una cifra vista en un agregador ni un mensaje de terceros. | Si el resultado cambia o no coincide con tu expectativa, vuelve a evaluar la operación. La volatilidad y las condiciones del servicio pueden afectar al resultado; una estimación no debe interpretarse como beneficio garantizado. |
| Requisitos de verificación. Comprueba qué información puede solicitarse para ese sentido concreto antes de enviar. | Consulta las condiciones vigentes mostradas por el servicio. Los requisitos pueden depender de la dirección de intercambio y del resultado de los controles de cumplimiento. | Si no comprendes un requisito o no deseas completarlo, no envíes fondos esperando que la condición desaparezca después. Tampoco intentes eludir controles, restricciones o normas aplicables. |
| Fuente de cada dato. Identifica de dónde proceden la dirección, la red, las condiciones y cualquier instrucción especial. | Prioriza la solicitud abierta en el dominio verificado, la documentación oficial del proyecto y un explorador adecuado para la red. Los mensajes privados y las capturas reenviadas no son fuentes independientes. | Si todos los datos proceden de una misma conversación, anuncio o persona, no existe una comprobación real. Reconstruye la operación usando fuentes separadas. |
Tarjeta de verificación: segunda pasada antes de confirmar
La segunda pasada debe hacerse en la pantalla final de la cartera, inmediatamente antes de firmar, retirar o enviar. No reutilices la comprobación realizada varios minutos antes: el portapapeles, la pestaña, la red seleccionada o las condiciones pueden haber cambiado.
| Qué comprobar | Dónde obtener confirmación independiente | Qué significa una discrepancia |
|---|---|---|
| Dirección completa. Lee y compara todos los caracteres visibles, dividiendo la cadena en grupos si es necesario. | Compara la pantalla final de la cartera con la dirección de la solicitud aún abierta en el dominio verificado. No uses el portapapeles como segunda fuente. | Un solo carácter distinto significa que el destino no es el mismo. Cancela el envío. Comparar únicamente el principio y el final no permite detectar todas las formas de sustitución de direcciones. [1] |
| Red activa en la cartera. Revisa la red que aparece en el cuadro final, no solo la seleccionada al principio. | Contrástala otra vez con la red exacta indicada en la solicitud de depósito. | Si el nombre no coincide o la cartera cambió de red automáticamente, cancela. No confirmes para “probar” si llega. |
| Memo o Tag. Comprueba el valor carácter por carácter y confirma si la cartera lo ha conservado. | Compáralo con el identificador mostrado en la solicitud, separado de la dirección. | Un campo vacío, truncado o distinto requiere detener el envío. No coloques el identificador en el campo de dirección ni al contrario. |
| Activo e importe de salida. Verifica el ticker, la cantidad, los decimales y que la cartera no esté preparando otro token con un nombre similar. | Contrasta el resumen final con la solicitud y con el saldo del activo previsto. | Si el activo o la cifra difieren, vuelve atrás y determina la causa. No corrijas de memoria una cantidad compleja en la pantalla final. |
| Comisión de red y total descontado. Distingue entre la cantidad enviada, la comisión de la red y el total que se restará del saldo. | Utiliza el desglose de la cartera y las condiciones actuales de la solicitud. | Si la comisión reduce la cantidad que debe llegar o el total supera el saldo previsto, ajusta la operación antes de firmarla. No presupongas una comisión concreta. |
| Importe previsto de recepción. Comprueba si el resumen sigue mostrando las mismas condiciones aceptables y si la solicitud continúa vigente. | Actualiza o vuelve a abrir el resumen desde la sesión verificada, sin depender de una captura anterior. | Si el importe, el método de cálculo o el estado han cambiado, no autorices automáticamente. Revisa las condiciones actuales y decide de nuevo. |
| Permisos de la cartera. Lee qué acción estás autorizando: transferencia, firma de mensaje o aprobación de gasto de un token. | Compara la solicitud de la cartera con la acción que requiere el flujo legítimo. Verifica el contrato mediante fuentes oficiales y un explorador cuando la operación dependa de uno. | Una aprobación ilimitada, un contrato no reconocido o una firma que no corresponde al intercambio es motivo para cancelar y cerrar la sesión. |
| Dispositivo y canal. Confirma que no estás compartiendo pantalla, siguiendo instrucciones remotas ni conversando con un supuesto soporte que te presiona. | Retoma la operación sin intermediarios y, si necesitas ayuda, entra por el canal oficial localizado de forma independiente. | La urgencia artificial o la petición de instalar software remoto puede indicar suplantación. No firmes ni envíes mientras otra persona controle o observe el dispositivo. |
Una vez completadas ambas pasadas, un siguiente paso posible es comprobar las condiciones actuales del intercambio. La disponibilidad y los requisitos deben revisarse de nuevo para cada solicitud.
Ruta de control antes, durante y después de la operación
Antes de enviar
- Accede al dominio por una ruta conocida y valida el sentido del intercambio.
- Confirma activo, red, disponibilidad y requisitos aplicables.
- Crea la solicitud y conserva su identificador, sin registrar secretos.
- Copia la dirección desde la solicitud y verifica el contenido después de pegarlo.
- Completa la segunda pasada en la pantalla final de la cartera.
- Si una cantidad de prueba es admitida por las condiciones y resulta proporcionada frente a las comisiones, puede servir para comprobar el flujo; no elimina los riesgos ni sustituye la revisión del envío posterior.
Mientras la transferencia está pendiente
No crees otra solicitud ni repitas el pago únicamente porque el saldo todavía no aparece. Primero localiza el txid en la cartera de origen y consulta el estado en un explorador correspondiente a la red utilizada. Distingue entre una transacción aún no difundida, pendiente de confirmación, confirmada en la red o ya detectada por el servicio.
No publiques el identificador de la solicitud junto con datos personales ni compartas capturas que muestren saldos completos, correos, direcciones vinculadas o información del dispositivo. Un txid permite consultar datos públicos de la transacción y debe tratarse como información operativa, no como prueba de identidad.
Después de la confirmación
Compara el activo recibido, la cantidad acreditada y el estado final de la solicitud. Si todo coincide, registra solo los datos mínimos necesarios para futuras comprobaciones. Si hay diferencias, no abras nuevas operaciones para compensarlas: inicia el diagnóstico de la solicitud existente.
Qué hacer si el estado se retrasa, la suma no coincide o cambian los datos
Un retraso no demuestra por sí mismo que los fondos se hayan perdido, y una confirmación en la cadena tampoco demuestra que la plataforma receptora los haya acreditado. La recuperación, cuando sea técnicamente posible, dependerá del activo, la red, la dirección, el control sobre el destino y las políticas aplicables; no puede darse por garantizada.
- Detén nuevos envíos. No repitas la transferencia ni crees otra solicitud con la expectativa de desbloquear la primera.
- Comprueba si existe txid. Si la cartera no muestra un identificador de transacción, determina si el envío llegó a difundirse o si continúa pendiente dentro del proveedor de origen.
- Consulta el explorador correcto. Verifica el estado, la red, la dirección de destino, el activo o contrato cuando corresponda, la cantidad transferida y las confirmaciones disponibles.
- Compara con la solicitud original. Revisa dirección, red, Memo o Tag, importe y momento de creación. No edites capturas ni reconstruyas los datos de memoria.
- Separa cantidad enviada y cantidad esperada. Comprueba si la diferencia puede identificarse en el desglose visible de la cartera o en las condiciones de la operación. No atribuyas automáticamente cualquier diferencia a una comisión.
- Documenta el cambio. Si la página ahora muestra datos diferentes, conserva una captura del estado actual junto con el identificador de la solicitud y la hora aproximada en formato inequívoco.
- Contacta por el canal oficial. Facilita el identificador de la solicitud, el txid, la red y una descripción precisa del problema. No envíes la seed phrase, claves privadas, contraseñas ni códigos de autenticación.
- Desconfía del supuesto servicio de recuperación. Nadie necesita las claves de tu cartera para consultar una transacción pública. Las ofertas de “recuperación garantizada” a cambio de un pago previo o de secretos pueden constituir otro fraude.
Amenazas relacionadas con los errores de intercambio
Phishing y dominios imitados
Una página falsa puede reproducir el diseño de un servicio y generar instrucciones de depósito controladas por un atacante. Revisa el dominio después de cada redirección y evita entrar desde mensajes no solicitados. No confíes solo en el candado del navegador: una conexión cifrada no demuestra que la entidad detrás del dominio sea legítima.
Sustitución de la dirección
El malware de portapapeles puede reemplazar una dirección copiada por otra. La defensa práctica consiste en comparar la cadena completa en la pantalla final y usar dos superficies independientes: la solicitud verificada y la cartera. Si la dirección cambia una vez, trata el dispositivo o la sesión como potencialmente comprometidos y no continúes con otra dirección en la misma ventana.
Red equivocada
El ticker del activo no identifica por sí solo la ruta técnica. Antes del envío deben coincidir la red de retirada y la red de depósito. No selecciones una opción solo porque resulta más barata o porque la dirección parece tener un formato compatible; la plataforma receptora debe admitir expresamente esa combinación.
Exposición de la seed phrase
La seed phrase permite controlar los activos asociados a la cartera. No debe introducirse en una web de intercambio, formulario de soporte, chat, extensión sugerida por terceros ni aplicación de acceso remoto. Ethereum.org advierte que ninguna entidad legítima de soporte necesita la frase de recuperación o las claves privadas y desaconseja almacenarlas mediante capturas que puedan sincronizarse con la nube. [3]
Si una seed phrase ya fue revelada, dejar de conversar con el solicitante no revoca el acceso. La prioridad es considerar comprometida la cartera y buscar instrucciones oficiales y específicas para migrar los activos restantes desde un dispositivo confiable, sin volver a utilizar la frase expuesta.
Rentabilidad garantizada y presión para enviar
Un intercambio convierte o transfiere activos; no genera por sí mismo una rentabilidad garantizada. Las promesas de ganancias fijas, devolución multiplicada o ausencia total de riesgo no deben influir en la verificación técnica. Si la supuesta oportunidad exige actuar antes de una cuenta atrás, ocultar el destino real o enviar a una dirección proporcionada por un “gestor”, detén la operación.
Protocolo mínimo de registro
Para poder diagnosticar una incidencia sin acumular información sensible, conserva únicamente lo necesario:
- identificador de la solicitud;
- txid o hash de la transacción;
- activo y red utilizados;
- importe enviado y resultado acreditado, si lo hubo;
- fecha y hora con zona horaria;
- estado mostrado por la solicitud;
- capturas limitadas a los campos operativos relevantes, con los datos personales innecesarios ocultos.
No guardes en el mismo registro seed phrases, claves privadas, contraseñas, códigos de autenticación, copias completas de documentos ni información personal que no sea necesaria. La decisión final debe basarse en una coincidencia verificable entre solicitud, cartera y red: si uno de esos tres elementos contradice a los demás, el siguiente paso no es confirmar, sino detenerse y aclarar la discrepancia.
