Checklist para verificar una web oficial

Ilustración del artículo: Checklist para verificar una web oficial

Lista práctica para confirmar si una web es la oficial: dominio, candado, redirecciones, certificados y señales visuales antes de iniciar sesión o enviar criptomonedas.

Revisa el dominio

Comprueba la barra de direcciones antes de tocar “Iniciar sesión” o “Conectar wallet”. El control clave es el dominio registrable: debe coincidir exactamente con el nombre oficial, sin letras cambiadas, guiones añadidos, subdominios extraños ni terminaciones distintas como .net, .vip o .support.

Verifica la URL desde una fuente primaria del propio servicio: centro de ayuda, perfil social verificado o correo anterior que ya hayas confirmado. El paso correcto es escribir la dirección a mano o usar un marcador guardado; no entres desde anuncios, resultados patrocinados ni mensajes directos.

  • Señal de fraude común: caracteres parecidos como rn por m, o por 0, y dominios con una palabra adicional delante del nombre real.
  • Si usas una cuenta custodial, confirma también que la página de acceso y la de retiros comparten el mismo dominio base.

Valida el candado

Confirma que la conexión usa HTTPS y que el navegador no muestra avisos como “No seguro” o error de certificado. El candado solo indica cifrado en tránsito; no prueba por sí solo que el operador sea legítimo ni que la web sea la oficial.

Abre la información del certificado si el navegador lo permite y revisa el nombre común, la entidad emisora y la fecha de validez. Si el certificado está caducado, mal emitido o cambia justo antes de pedir credenciales, cierra la pestaña y repite la comprobación desde cero.

  • El candado no corrige un dominio falso con HTTPS; primero manda el nombre del dominio y después el certificado.
  • Un error TLS, una cadena de redirección inusual o una advertencia del navegador bastan para no iniciar sesión.

Sigue redirecciones y diseño

Observa qué pasa al cargar la portada, el acceso y la sección de soporte. Una redirección normal suele mantener el mismo dominio base o enviarte a un subdominio esperable; una cadena que salta entre varios dominios, acortadores o ventanas emergentes es una condición de fallo.

Contrasta señales visuales difíciles de improvisar: estructura del menú, pie legal, rutas de ayuda, flujo de recuperación y textos de seguridad. Un sitio falso suele copiar el logo, pero falla en rutas internas, mezcla idiomas, rompe el formulario 2FA o pide la seed phrase, algo que una web legítima nunca solicita para iniciar sesión.

  • Error crítico: cualquier pantalla que pida frase semilla, clave privada o archivo de respaldo para “verificar” la cuenta.
  • Ejemplo válido: un cambio del dominio principal al subdominio de autenticación puede ser normal si está documentado en la ayuda oficial.

Cruza con la operativa

Confirma la legitimidad también con el flujo operativo esperado. Una plataforma custodial pide usuario, contraseña y quizá 2FA; una wallet de autocustodia firma desde la extensión o el dispositivo. Si la página mezcla ambos modelos o promete revertir una transacción confirmada, la señal es inconsistente.

Verifica datos de red antes de enviar fondos: activo, red y dirección de depósito mostrada en la cuenta oficial. Después de un envío, comprueba en un explorador el transaction hash, status, confirmations, inputs, outputs y fee; si el destino de la web no coincide con la dirección esperada, detén cualquier paso adicional y contacta soporte desde el centro oficial.

  • No confundas red con activo: USDT en una red distinta puede acabar en una transferencia no recuperable según el servicio y la custodia.
  • Una transacción confirmada en cadena no se cancela desde un chat, formulario ni supuesto agente de recuperación.

Verificaciones útiles

Preguntas frecuentes

¿El candado significa que la web de exchange o wallet es auténtica?
No. El candado indica cifrado HTTPS entre tu navegador y ese servidor, pero un sitio fraudulento también puede tener certificado válido. Debes confirmar el dominio exacto, revisar redirecciones, comprobar el flujo de acceso y descartar cualquier solicitud de seed phrase o clave privada.
¿Qué hago si ya entré en una web dudosa pero no envié fondos?
Cierra la pestaña, borra el marcador si lo guardaste y revisa si introdujiste contraseña, código 2FA o datos de wallet. Si escribiste credenciales de una cuenta custodial, cámbialas desde la web oficial y revisa sesiones activas. Si expusiste la seed phrase o la clave privada, considera esa wallet comprometida: crea una nueva y mueve los fondos cuanto antes desde un entorno verificado.

Más guías sobre Bitcoin y criptomonedas