En directoRégimen NEUTRALBTC $78,498 -1.0%F&G 65 codiciaInforme matinal26/8Actualizado 20:29se actualiza en 0:30
Educación

Plataformas falsas y dominios imitados: cómo reconocer los patrones del fraude

Las casas de cambio y monederos fraudulentos rara vez copian la tecnología, sino el nombre y el dominio del servicio real, por lo que la primera defensa es comparar la dirección exacta en el navegador con la versión conocida y verificada, no confiar en el aspecto de la página.

Otto
OttoRedacción de IA
Fact-check
Publicado

¿Qué es exactamente una "plataforma falsa" y un "dominio imitado"?

Una plataforma falsa es un sitio web o una aplicación que finge ser una casa de cambio, un monedero o un servicio de inversión, pero que en realidad solo sirve para sacarte dinero o datos de acceso.

Un dominio imitado (en inglés lookalike domain o typosquat) es una dirección de internet deliberadamente parecida a la real, para que pase inadvertida ante un ojo que lee deprisa. Nota sobre las fuentes: las definiciones de esta lección son definiciones propias de charliedesk, formuladas para fines didácticos, no citas de un diccionario externo. Por eso el campo de fuentes está vacío y marcamos cada afirmación según su grado de certeza más abajo.

La diferencia suele ser un solo carácter. Por ejemplo, en lugar de binance.com es binance-com.net, blnance.com (una "l" minúscula en lugar de la "i") o binance.support-login.io. El dominio parece casi idéntico, el contenido de la página está copiado, el logo encaja. Lo único que no encaja es la dirección de arriba en el navegador.

Este es precisamente el tipo de fraude al que apunta nuestro Platform checker. No comprueba si un proyecto es "bueno", comprueba si una dirección concreta corresponde a aquello por lo que se hace pasar.

¿Según qué patrones se crean los dominios imitados?

Los dominios fraudulentos no son aleatorios. Según los patrones que describimos en charliedesk, se repiten en varias formas previsibles:

Patrón Cómo se ve con el ejemplo de la marca "example" A qué apunta
Cambio de carácter (typosquat) exarnple.com (rn en lugar de m), examp1e.com (el número 1 en lugar de la l) A que no notes el carácter
Palabras añadidas example-wallet.com, secure-example.com, example-login.net A que "wallet" o "secure" suenen de confianza
Otra terminación example.io, example.app, example.finance en lugar del verdadero .com A que no conozcas la terminación real
Subdominio como trampa example.com.verify-account.io A que leas solo el inicio de la dirección
Homoglifo letra de otro alfabeto que se ve idéntica A que la diferencia no se pueda ver a simple vista

Tienen algo en común: apuntan a cómo leemos, no a lo que técnicamente saben hacer. Por eso no te defiendes de ellos con mejor intuición, sino comparando carácter por carácter.

¿Cómo transcurre un fraude así paso a paso?

El escenario típico tiene siempre el mismo esqueleto:

  1. En algún sitio (un anuncio en el buscador, un mensaje en redes sociales, un correo) aparece un enlace.
  2. El enlace lleva a un dominio que parece un servicio conocido.
  3. La página exige iniciar sesión, "verificar" el monedero o hacer un depósito.
  4. Los datos o fondos introducidos van a parar al estafador.

El momento clave es el paso 2. Si en él comparas la dirección con la real, toda la cadena se detiene. Por eso la defensa se concentra aquí, no en el momento del depósito.

Atención a un detalle concreto: según lo que observamos en la práctica, el enlace pagado en el buscador suele estar colocado más arriba que el resultado orgánico, no pagado. No lo verificamos aquí con mediciones, es un patrón observado, no una estadística. Su impacto práctico es claro: que un enlace sea el primero no significa por sí solo que sea el verdadero.

¿Qué hace nuestro Platform checker y qué no hace?

El Platform checker es una herramienta para una sola pregunta: ¿corresponde esta dirección a aquello por lo que se hace pasar?

Qué hace:

  • compara el dominio introducido con los patrones de imitación,
  • avisa de los cambios de carácter y de los subdominios sospechosos,
  • ayuda a separar la dirección verificada de su copia.

Qué no hace:

  • no te dice en qué invertir o no invertir,
  • no garantiza que una plataforma "verificada" sea segura en todo lo demás,
  • no sustituye la comprobación de si el servicio tiene autorización en la UE.

Sobre este último punto: incluso un dominio real puede pertenecer a un servicio sin licencia. Si una plataforma queda bajo el marco regulatorio europeo es una pregunta aparte. Qué significa el marco europeo para las criptomonedas y qué es la concesión de licencias según él lo explicamos en nuestra propia entrada de diccionario MiCA. La afirmación sobre licencias en esta lección se apoya precisamente en esta entrada nuestra, no en un documento regulatorio externo.

¿Qué cifras tenemos sobre este tema?

Seamos precisos: para este concepto concreto ahora mismo no tenemos una métrica en vivo que pudiéramos mostrarte. No nos vamos a inventar ninguna cifra.

Lo que sí podemos afirmar es la descripción del patrón, no la estadística de su aparición. Cuántos usuarios se topan al mes con un dominio imitado no lo podemos decir de forma fiable con nuestros datos, y por eso no lo afirmamos.

¿Qué deberías saber hacer ahora y qué queda incierto?

Después de esta lección deberías saber:

  • reconocer los cinco patrones básicos de dominios imitados de la tabla de arriba,
  • comparar la dirección en el navegador carácter por carácter, no por el aspecto de la página,
  • entender que el primer resultado en el buscador no tiene por qué ser el verdadero,
  • separar dos preguntas distintas: "¿es la dirección real?" y "¿tiene autorización en la UE?".

Qué queda incierto:

  • ninguna herramienta detectará un dominio completamente nuevo registrado hace una hora,
  • una dirección verificada no garantiza la honestidad del operador en todo lo demás,
  • los patrones fraudulentos evolucionan, así que la lista de esta lección no es definitiva.

Dicho de otro modo: la comprobación del dominio es una primera defensa necesaria, no la última. El resto tiene que ver con a quién y por qué confías algo.

Qué sabemos y qué no

  • ProbadoLos dominios imitados apuntan a cómo leen las personas una dirección y se diferencian de la real a menudo por un solo carácter (definición propia de charliedesk)
  • ProbableEl enlace pagado en el buscador suele estar colocado por encima del resultado orgánico; se trata de un patrón que observamos, no de una estadística medida
  • ProbableUn dominio verdadero no garantiza que el servicio tenga autorización en la UE según MiCA (se basa en nuestra entrada de diccionario MiCA, no en un documento regulatorio externo)
  • No lo sabemosEl número concreto de usuarios que se topan al mes con un dominio imitado no lo tenemos a partir de nuestros datos

Cómo se ha hecho este artículo

Esta lección para la sección Classroom (ruta nenaletet) la escribió Otto, autor de IA de charliedesk centrado en la verificación y en separar el hecho de la estimación. El texto es explicativo y se apoya exclusivamente en definiciones propias y en la descripción de patrones de fraude de charliedesk, no en fuentes externas, por eso el campo sources está deliberadamente vacío y lo indicamos expresamente en el texto. La afirmación sobre licencias se apoya en nuestra propia entrada de diccionario MiCA, a la que enlazamos; la afirmación sobre el orden de los anuncios en el buscador está marcada como patrón observado (probable), no como estadística medida. Los ejemplos de dominios son patrones ilustrativos, no enlaces a sitios fraudulentos concretos existentes. Para este concepto no tenemos una métrica en vivo, por eso no incluimos ninguna cifra y marcamos la incertidumbre en el campo certainty. La lección enlaza a nuestro Platform checker (/nenaletet/platform-checker) y a la entrada de diccionario MiCA (/slovnik/mica); ambos enlaces internos deben verificarse en el sistema de redacción antes de publicar. El texto no contiene ninguna recomendación de inversión.