Señales de un navegador o extensión cripto peligrosa

Aprende a identificar permisos excesivos, cambios de sesión, ventanas falsas y firmas sospechosas antes de que un navegador o extensión toque tu wallet.
Permisos y origen
Revisa la ficha de la extensión antes de instalarla en la tienda del navegador y abre el apartado de permisos. Una wallet legítima puede pedir acceso a sitios concretos, pero resulta sospechoso el permiso para leer y cambiar datos en todas las webs.
Comprueba el origen del archivo si te ofrecen instalación manual con .crx o .zip fuera de la tienda oficial. Un instalador recibido por chat, anuncio o mensaje privado evita controles básicos y dificulta verificar editor, versión y actualizaciones.
- Desconfía de permisos globales sobre todas las páginas sin una función clara y comprobable.
- Verifica el nombre del editor, historial de versiones y método oficial de descarga.
Cambios de sesión
Detecta interferencias cuando una extensión abre ventanas emergentes que imitan el inicio de sesión de un exchange o de una wallet web. Si te pide semilla, clave privada o código 2FA en un cuadro superpuesto, cierra la pestaña.
Observa el flujo normal de conexión con dapps mediante Connect Wallet y la aprobación de firma. Si la extensión cambia la red sin avisar, reemplaza la dirección copiada o reconecta cuentas solas, está alterando la sesión.
- Una semilla de recuperación nunca debe introducirse para conectar una dapp o confirmar un pago.
- Copia la dirección de destino y compárala antes de enviar, y otra vez en la pantalla final de la wallet.
Firmas y transacciones
Lee el contenido de la solicitud de firma en la wallet, no en la web. Los campos útiles son red, cuenta, importe, token, dirección de destino y tipo de acción, como approve, permit o sign message.
Verifica después en un explorador usando el transaction hash si la operación se emitió. Revisa status, confirmations, inputs, outputs y fee; una extensión peligrosa puede intentar ocultar que firmaste una aprobación amplia en vez de un envío.
- Una firma ciega o un mensaje sin detalles comprensibles merece cancelación inmediata hasta verificar el contrato.
- No confundas una comisión de red con una comisión de plataforma ni una transacción pendiente con una confirmada.
Errores y límites
Aísla las operaciones sensibles en un perfil de navegador limpio o en un navegador separado solo para cripto. Cuantas menos extensiones compartan cookies, portapapeles y sesiones, menos puntos hay para inyección de scripts o robo de datos.
Asume un límite irreversible si expusiste la seed phrase o firmaste un envío confirmado a una dirección ajena. Cambiar la contraseña normal no revoca una semilla filtrada, y un traspaso confirmado en la red no se deshace automáticamente.
- Un hardware wallet reduce el riesgo al mostrar dirección y acción en su propia pantalla antes de firmar.
- Si sospechas compromiso, mueve fondos a una wallet nueva creada en entorno limpio y revisa aprobaciones activas por red.
