Cómo detectar soporte que pide datos excesivos

Aprende a distinguir mensajes de soporte legítimos de intentos de fraude en cripto, qué datos nunca compartir y cómo verificar un caso antes de responder.
Señales de exceso
Un mensaje es anómalo cuando pide la frase semilla, la clave privada, códigos 2FA, contraseñas de retiro o capturas del wallet con datos sensibles. En soporte real, esos campos no deberían formar parte de un flujo de verificación estándar.
La solicitud también falla cuando mezcla conceptos técnicos que un agente legítimo separaría: pedir una dirección para “confirmar identidad”, exigir una seed phrase para “rastrear una transacción” o pedir fondos para “desbloquear” un retiro pendiente.
- Nunca compartas frase semilla, clave privada ni código 2FA.
- Una dirección pública y un hash de transacción no sustituyen documentos de identidad ni credenciales.
Qué sí pueden pedir
El soporte legítimo suele pedir datos acotados al caso: identificador del ticket, correo de la cuenta, hash de transacción (TXID), red usada, activo enviado, importe aproximado y hora del envío. Esos datos permiten revisar estado, confirmaciones y ruta del depósito.
La verificación razonable depende del tipo de cuenta. En custodia, pueden derivarte al centro de ayuda, al historial de retiros o al estado de verificación (KYC). En autocustodia, el proveedor del wallet no puede ver ni restaurar tus fondos sin tu seed phrase.
- Para rastrear un envío, comparte TXID, red, activo y dirección pública de destino.
- Verifica en el explorador los campos status, confirmations, inputs, outputs y fee antes de abrir un ticket.
Cómo responder seguro
Responde desde el canal oficial que ya conoces: app, web principal o centro de soporte autenticado. Abre un ticket nuevo y copia solo el número de caso recibido por correo sospechoso, sin usar enlaces incluidos en el mensaje.
Comprueba el problema por tu cuenta antes de contestar. Si el retiro figura como completed y el explorador muestra confirmed, soporte no necesita tu contraseña. Si aparece pending, revisa primero si faltan confirmaciones o si usaste una red incorrecta.
- Entra manualmente a la plataforma; no pulses enlaces ni descargues adjuntos del mensaje.
- Si una transferencia ya está confirmada en la red, no asumas que soporte puede revertirla.
Errores y ejemplos
Un error común es enviar una captura completa del wallet donde aparecen saldo, dirección, nombre del dispositivo o pantallas de seguridad. Si hace falta evidencia, comparte solo el TXID, la dirección pública implicada y el mensaje exacto del error.
Un ejemplo realista de fraude es el agente que promete recuperar un envío por red equivocada si entregas la seed phrase o pagas una “tarifa de desbloqueo”. Un soporte legítimo explicará límites: red equivocada, seed expuesta o envío confirmado no tienen recuperación automática.
- Recorta capturas para ocultar saldo, contactos, correos y cualquier código temporal.
- Desconfía de urgencias artificiales como “tienes 30 minutos” o “tu cuenta será cerrada hoy” si no puedes verificarlo en la web oficial.
