¿Qué es el phishing cripto?
El phishing cripto es cualquier sitio, mensaje, anuncio o aplicación falsa que imita a uno real para que reveles tu frase de recuperación o firmes una transacción dañina. Los dominios gemelos, las cuentas de soporte falsas y los resultados de búsqueda patrocinados son las vías más habituales.
Por qué importa
Una página de phishing puede ser una copia exacta, píxel a píxel, de una dApp real. Las únicas diferencias pueden estar en un carácter del dominio y en lo que hace de verdad la petición de firma, dos cosas fáciles de pasar por alto.
Cómo lo trata Locker Protocol Wallet
Locker Protocol Wallet te avisa cuando te conectas a un sitio de su lista de phishing incorporada, o a un dominio escrito con caracteres raros (punycode). El aviso es informativo y la decisión sigue siendo tuya; después, cada petición se vuelve a decodificar en el vault.
Preguntas
¿Un wallet de verdad me pedirá alguna vez mi seed phrase?
No. Ningún equipo de soporte, ninguna dApp y ninguna actualización necesitan tu frase de recuperación. Quien te la pida está intentando quedarse con tus fondos.
¿Cómo reconozco un sitio de phishing?
Escribe tú la dirección o entra desde un marcador, lee el dominio letra a letra y desconfía de las prisas: un mint que acaba en diez minutos, una recompensa que caduca, una alerta de seguridad.