
Manual de Phishing
GuíaPhishingDefensa
Construyo esta guía a partir de los miles de reportes de phishing que reviso para operadores de Web3. Las campañas modernas usan dominios similares, reclamos urgentes de tokens y notificaciones falsas en cadena.
Lo que observo
- Subdominios sospechosos y nombres de marcas duplicados.
- Rutas que contienen
verify,claimowallet. - URL que solicitan claves privadas, frases semilla o enlaces de aprobación de billeteras.
Respuesta a incidentes
Cuando un equipo envía un enlace sospechoso, verifico el dominio y aíslo el canal de comunicación afectado. Tratamos cada URL inesperada como alta prioridad.
Consejos de defensa
Recomiendo un entorno de navegador pequeño y reforzado y una lista de verificación compartida para validar dominios, portales oficiales y solicitudes de firma. Si algo se siente mal, detén la acción y repórtalo.