Cómo detectar una app falsa de criptomonedas

Guía práctica para reconocer imitaciones, permisos anómalos y señales técnicas en apps de criptomonedas antes de iniciar sesión, depositar o compartir una semilla.
Verifica la fuente
La tienda oficial no basta por sí sola; abre la ficha del desarrollador, toca su nombre y comprueba si publica otras apps coherentes, un sitio web funcional y una política de privacidad accesible desde la misma ficha. Un clon suele cambiar una letra del nombre, usar iconos casi idénticos o enlazar a un dominio recién creado.
La web oficial del servicio es la referencia principal; entra desde un buscador fiable o una dirección guardada, localiza los botones App Store o Google Play y compara paquete, capturas, permisos y enlace de soporte. Si la app solo llega por APK, Telegram o anuncio patrocinado, trátala como no verificada.
- Contrasta el nombre del desarrollador y su web desde la tienda y desde la web oficial.
- Desconfía de APK externos, enlaces por mensajería y dominios con letras cambiadas.
Revisa permisos y acceso
Los permisos deben encajar con la función real; una wallet puede necesitar cámara para escanear QR o biometría para desbloqueo, pero no acceso continuo a SMS, accesibilidad, superposición de pantalla o administración del dispositivo. En Ajustes > Apps > Permisos puedes ver qué pide antes de usarla a fondo.
La pantalla inicial revela mucho; una app legítima distingue entre crear wallet, restaurar con semilla, iniciar sesión custodial y ver direcciones de depósito por red. Una falsa suele pedir la seed phrase o la clave privada al abrirse, incluso si promete solo consultar saldo o recuperar una cuenta bloqueada.
- Una semilla de recuperación nunca debe pedirse para “verificar” identidad o desbloquear premios.
- Permisos de accesibilidad, SMS o superposición son señales de alto riesgo en una app simple.
Detecta señales técnicas
La información de red debe ser precisa; una app seria muestra activo y red por separado, por ejemplo USDT en Ethereum o Tron, además de comisión de red, estado pendiente o confirmado y hash de transacción. Una falsa mezcla red y activo, oculta el explorer o enseña saldos sin historial verificable.
La prueba más segura es una verificación externa; copia una dirección pública de recepción, compárala con la de la web oficial si existe cuenta custodial, y revisa en un explorador los campos address, transaction hash, confirmations, inputs, outputs, fee y status. Si la app inventa movimientos que no aparecen fuera, no confíes.
- Confirma siempre el historial en un explorador independiente, no solo dentro de la app.
- Errores entre red y activo delatan imitaciones con interfaz convincente pero flujo falso.
Evita errores comunes
Un ejemplo típico empieza con un anuncio de soporte técnico; instalas una app “oficial”, introduces correo, contraseña y después te piden importar la wallet con 12 o 24 palabras para “sincronizar nodos”. Ese paso no pertenece a una incidencia normal de acceso custodial y expone la custodia por completo.
La respuesta correcta es detener el flujo antes del depósito o la restauración; cierra la app, revoca permisos, desinstala y cambia la contraseña desde el sitio oficial en otro dispositivo si la escribiste. Si llegaste a revelar la semilla o firmar una transacción, una transferencia ya confirmada no es automáticamente recuperable.
- No confundas contraseña de cuenta custodial con semilla de wallet de autocustodia.
- Si ya introdujiste la semilla, actúa como si la wallet estuviera comprometida.
