Seguridad y privacidad

Carta 119

Seguridad y privacidad
Carta 119
Tema 10 · Seguridad y privacidad · Explorador

Un supuesto servicio de soporte contacta contigo y te pide la frase semilla. ¿Qué deberías hacer?

Respuesta de la carta

Respuesta correcta

Respuesta D: No compartir nunca la frase semilla; cortar el contacto.

Explicación breve

Quien consigue tu frase semilla puede recuperar tu monedero en otro dispositivo y quizá gastar los bitcoin. Por eso, que te pidan la frase semilla es una señal clara de posible estafa.

Explicación detallada

El phishing y el falso soporte usan nombres, logotipos, teléfonos o datos de cuenta aparentemente auténticos. A menudo el atacante afirma que una cuenta corre peligro y debe asegurarse de inmediato. Después pide credenciales, códigos de confirmación, frase semilla, pulsar un enlace o acceso remoto al ordenador o móvil.

También pueden crear monederos falsos, extensiones de navegador, archivos de actualización o páginas de descarga muy parecidas a las auténticas. Un anuncio, resultado de búsqueda, entrada de una tienda de aplicaciones, logotipo conocido, muchas reseñas o web profesional no prueban autenticidad. Los enlaces de mensajes directos, correos, chats, comentarios o ventanas emergentes no deben usarse como fuentes de descarga sin verificar.

La respuesta segura es interrumpir el contacto y la instalación, abrir por cuenta propia la web oficial conocida del proyecto o fabricante y comprobar allí dominio, editor, nombre de aplicación, permisos y fuente de descarga prevista. Si el proyecto publica sumas de verificación firmadas o firmas de software, pueden ayudar. Solo son útiles si la suma o la clave de firma también proceden de una fuente fiable verificada independientemente.

Un monedero que inesperadamente solicita la frase semilla para supuestamente sincronizar, validar, desbloquear o recuperar es una señal de alarma importante. La frase solo debe introducirse conscientemente en una recuperación de confianza. Las actualizaciones no se instalan mediante enlaces de soporte no solicitados.

Incluso mensajes, voces o cuentas técnicamente perfectos pueden imitarse o estar comprometidos. Lo decisivo es verificar independientemente por un canal elegido por ti. Si ya se permitió acceso remoto, se instaló software o se compartió un secreto, deben tratarse los dispositivos y cuentas afectados como posiblemente comprometidos y protegerse mediante vías limpias y verificadas independientemente.

Idea clave

El soporte y las descargas de monederos se verifican por canales oficiales abiertos por ti y comprobados independientemente.

Error frecuente

Error: «Una aplicación de una tienda oficial o con muchas reseñas es automáticamente auténtica». Corrección: también pueden abusarse o imitarse tiendas, anuncios, reseñas y nombres de editores. Hay que verificar independientemente la fuente y el editor.

Fuentes utilizadas

Fuente principal · EN · Apta para principiantes

FBI/IC3 - Scammers Impersonating Cryptocurrency Exchanges

HTTPS: SÍComprobado: 19.09.2026ACCESIBLE
Consultar fuente original
Fuente complementaria · EN · Apta para principiantes

Avoid Scams

HTTPS: SÍComprobado: 19.09.2026ACCESIBLE
Consultar fuente original