¿Qué es exactamente una "plataforma falsa" y un "dominio imitado"?
Una plataforma falsa es un sitio web o una aplicación que finge ser una casa de cambio, un monedero o un servicio de inversión, pero que en realidad solo sirve para sacarte dinero o datos de acceso.
Un dominio imitado (en inglés lookalike domain o typosquat) es una dirección de internet deliberadamente parecida a la real, para que pase inadvertida ante un ojo que lee deprisa. Nota sobre las fuentes: las definiciones de esta lección son definiciones propias de charliedesk, formuladas para fines didácticos, no citas de un diccionario externo. Por eso el campo de fuentes está vacío y marcamos cada afirmación según su grado de certeza más abajo.
La diferencia suele ser un solo carácter. Por ejemplo, en lugar de binance.com es binance-com.net, blnance.com (una "l" minúscula en lugar de la "i") o binance.support-login.io. El dominio parece casi idéntico, el contenido de la página está copiado, el logo encaja. Lo único que no encaja es la dirección de arriba en el navegador.
Este es precisamente el tipo de fraude al que apunta nuestro Platform checker. No comprueba si un proyecto es "bueno", comprueba si una dirección concreta corresponde a aquello por lo que se hace pasar.
¿Según qué patrones se crean los dominios imitados?
Los dominios fraudulentos no son aleatorios. Según los patrones que describimos en charliedesk, se repiten en varias formas previsibles:
| Patrón | Cómo se ve con el ejemplo de la marca "example" | A qué apunta |
|---|---|---|
| Cambio de carácter (typosquat) | exarnple.com (rn en lugar de m), examp1e.com (el número 1 en lugar de la l) |
A que no notes el carácter |
| Palabras añadidas | example-wallet.com, secure-example.com, example-login.net |
A que "wallet" o "secure" suenen de confianza |
| Otra terminación | example.io, example.app, example.finance en lugar del verdadero .com |
A que no conozcas la terminación real |
| Subdominio como trampa | example.com.verify-account.io |
A que leas solo el inicio de la dirección |
| Homoglifo | letra de otro alfabeto que se ve idéntica | A que la diferencia no se pueda ver a simple vista |
Tienen algo en común: apuntan a cómo leemos, no a lo que técnicamente saben hacer. Por eso no te defiendes de ellos con mejor intuición, sino comparando carácter por carácter.
¿Cómo transcurre un fraude así paso a paso?
El escenario típico tiene siempre el mismo esqueleto:
- En algún sitio (un anuncio en el buscador, un mensaje en redes sociales, un correo) aparece un enlace.
- El enlace lleva a un dominio que parece un servicio conocido.
- La página exige iniciar sesión, "verificar" el monedero o hacer un depósito.
- Los datos o fondos introducidos van a parar al estafador.
El momento clave es el paso 2. Si en él comparas la dirección con la real, toda la cadena se detiene. Por eso la defensa se concentra aquí, no en el momento del depósito.
Atención a un detalle concreto: según lo que observamos en la práctica, el enlace pagado en el buscador suele estar colocado más arriba que el resultado orgánico, no pagado. No lo verificamos aquí con mediciones, es un patrón observado, no una estadística. Su impacto práctico es claro: que un enlace sea el primero no significa por sí solo que sea el verdadero.
¿Qué hace nuestro Platform checker y qué no hace?
El Platform checker es una herramienta para una sola pregunta: ¿corresponde esta dirección a aquello por lo que se hace pasar?
Qué hace:
- compara el dominio introducido con los patrones de imitación,
- avisa de los cambios de carácter y de los subdominios sospechosos,
- ayuda a separar la dirección verificada de su copia.
Qué no hace:
- no te dice en qué invertir o no invertir,
- no garantiza que una plataforma "verificada" sea segura en todo lo demás,
- no sustituye la comprobación de si el servicio tiene autorización en la UE.
Sobre este último punto: incluso un dominio real puede pertenecer a un servicio sin licencia. Si una plataforma queda bajo el marco regulatorio europeo es una pregunta aparte. Qué significa el marco europeo para las criptomonedas y qué es la concesión de licencias según él lo explicamos en nuestra propia entrada de diccionario MiCA. La afirmación sobre licencias en esta lección se apoya precisamente en esta entrada nuestra, no en un documento regulatorio externo.
¿Qué cifras tenemos sobre este tema?
Seamos precisos: para este concepto concreto ahora mismo no tenemos una métrica en vivo que pudiéramos mostrarte. No nos vamos a inventar ninguna cifra.
Lo que sí podemos afirmar es la descripción del patrón, no la estadística de su aparición. Cuántos usuarios se topan al mes con un dominio imitado no lo podemos decir de forma fiable con nuestros datos, y por eso no lo afirmamos.
¿Qué deberías saber hacer ahora y qué queda incierto?
Después de esta lección deberías saber:
- reconocer los cinco patrones básicos de dominios imitados de la tabla de arriba,
- comparar la dirección en el navegador carácter por carácter, no por el aspecto de la página,
- entender que el primer resultado en el buscador no tiene por qué ser el verdadero,
- separar dos preguntas distintas: "¿es la dirección real?" y "¿tiene autorización en la UE?".
Qué queda incierto:
- ninguna herramienta detectará un dominio completamente nuevo registrado hace una hora,
- una dirección verificada no garantiza la honestidad del operador en todo lo demás,
- los patrones fraudulentos evolucionan, así que la lista de esta lección no es definitiva.
Dicho de otro modo: la comprobación del dominio es una primera defensa necesaria, no la última. El resto tiene que ver con a quién y por qué confías algo.

