Señales de un navegador o extensión cripto peligrosa

Ilustración del artículo: Señales de un navegador o extensión cripto peligrosa

Aprende a identificar permisos excesivos, cambios de sesión, ventanas falsas y firmas sospechosas antes de que un navegador o extensión toque tu wallet.

Permisos y origen

Revisa la ficha de la extensión antes de instalarla en la tienda del navegador y abre el apartado de permisos. Una wallet legítima puede pedir acceso a sitios concretos, pero resulta sospechoso el permiso para leer y cambiar datos en todas las webs.

Comprueba el origen del archivo si te ofrecen instalación manual con .crx o .zip fuera de la tienda oficial. Un instalador recibido por chat, anuncio o mensaje privado evita controles básicos y dificulta verificar editor, versión y actualizaciones.

  • Desconfía de permisos globales sobre todas las páginas sin una función clara y comprobable.
  • Verifica el nombre del editor, historial de versiones y método oficial de descarga.

Cambios de sesión

Detecta interferencias cuando una extensión abre ventanas emergentes que imitan el inicio de sesión de un exchange o de una wallet web. Si te pide semilla, clave privada o código 2FA en un cuadro superpuesto, cierra la pestaña.

Observa el flujo normal de conexión con dapps mediante Connect Wallet y la aprobación de firma. Si la extensión cambia la red sin avisar, reemplaza la dirección copiada o reconecta cuentas solas, está alterando la sesión.

  • Una semilla de recuperación nunca debe introducirse para conectar una dapp o confirmar un pago.
  • Copia la dirección de destino y compárala antes de enviar, y otra vez en la pantalla final de la wallet.

Firmas y transacciones

Lee el contenido de la solicitud de firma en la wallet, no en la web. Los campos útiles son red, cuenta, importe, token, dirección de destino y tipo de acción, como approve, permit o sign message.

Verifica después en un explorador usando el transaction hash si la operación se emitió. Revisa status, confirmations, inputs, outputs y fee; una extensión peligrosa puede intentar ocultar que firmaste una aprobación amplia en vez de un envío.

  • Una firma ciega o un mensaje sin detalles comprensibles merece cancelación inmediata hasta verificar el contrato.
  • No confundas una comisión de red con una comisión de plataforma ni una transacción pendiente con una confirmada.

Errores y límites

Aísla las operaciones sensibles en un perfil de navegador limpio o en un navegador separado solo para cripto. Cuantas menos extensiones compartan cookies, portapapeles y sesiones, menos puntos hay para inyección de scripts o robo de datos.

Asume un límite irreversible si expusiste la seed phrase o firmaste un envío confirmado a una dirección ajena. Cambiar la contraseña normal no revoca una semilla filtrada, y un traspaso confirmado en la red no se deshace automáticamente.

  • Un hardware wallet reduce el riesgo al mostrar dirección y acción en su propia pantalla antes de firmar.
  • Si sospechas compromiso, mueve fondos a una wallet nueva creada en entorno limpio y revisa aprobaciones activas por red.

Puntos de verificación

Preguntas frecuentes

¿Una extensión legítima puede pedir acceso a todas las páginas?
Sí, en algunos casos técnicos, pero no debe ser una confianza automática. Comprueba si esa función aparece explicada en la documentación oficial, si el editor coincide en la tienda, y si el permiso se puede limitar por sitio en la configuración del navegador.
¿Qué hago si una extensión me pidió la seed phrase pero no envié fondos?
Trátalo como exposición crítica. Crea una wallet nueva con una semilla distinta en un entorno limpio, transfiere los activos si aún sigues teniendo control y revisa cada red y token. Una seed phrase vista por terceros no vuelve a ser segura aunque cambies la contraseña.

Más guías sobre Bitcoin y criptomonedas