Seguridad y estafas

¿Qué es el phishing cripto?

El phishing cripto es cualquier sitio, mensaje, anuncio o aplicación falsa que imita a uno real para que reveles tu frase de recuperación o firmes una transacción dañina. Los dominios gemelos, las cuentas de soporte falsas y los resultados de búsqueda patrocinados son las vías más habituales.

Por qué importa

Una página de phishing puede ser una copia exacta, píxel a píxel, de una dApp real. Las únicas diferencias pueden estar en un carácter del dominio y en lo que hace de verdad la petición de firma, dos cosas fáciles de pasar por alto.

Cómo lo trata Locker Protocol Wallet

Locker Protocol Wallet te avisa cuando te conectas a un sitio de su lista de phishing incorporada, o a un dominio escrito con caracteres raros (punycode). El aviso es informativo y la decisión sigue siendo tuya; después, cada petición se vuelve a decodificar en el vault.

Obtener la extensión

Preguntas

¿Un wallet de verdad me pedirá alguna vez mi seed phrase?

No. Ningún equipo de soporte, ninguna dApp y ninguna actualización necesitan tu frase de recuperación. Quien te la pida está intentando quedarse con tus fondos.

¿Cómo reconozco un sitio de phishing?

Escribe tú la dirección o entra desde un marcador, lee el dominio letra a letra y desconfía de las prisas: un mint que acaba en diez minutos, una recompensa que caduca, una alerta de seguridad.