Qué revisar si una web cripto cambia de diseño

Guía práctica para comprobar si un rediseño en una web cripto es normal o una señal de riesgo, y qué validar antes de iniciar sesión, enviar fondos o contactar soporte.
Verifica el acceso
Comprueba primero la URL completa, el candado del navegador y el certificado antes de tocar Iniciar sesión. Un cambio visual normal puede mover menús, pero no debería cambiar el dominio principal, forzar redirecciones extrañas ni abrir ventanas emergentes para la clave privada o la seed phrase.
Revisa después si sigues entrando por el mismo flujo: correo y contraseña, passkey, 2FA o llave física. Una plataforma custodial puede pedir un código de verificación adicional tras un rediseño, pero no necesita tu frase semilla porque esa pertenece a una wallet de autocustodia.
- Escribe la dirección manualmente o usa un marcador guardado; evita enlaces de correo, anuncios o mensajes privados.
- Si el navegador muestra certificado inválido, dominio parecido o aviso de phishing, cierra la página sin introducir datos.
Distingue cambio y fraude
Busca señales consistentes en pantallas internas como Historial, Depósitos, Retiros, Seguridad o API. Un rediseño legítimo suele conservar funciones, saldos, identificadores de transacción y avisos operativos, aunque cambien colores, iconos o la posición del botón Withdraw.
Compara el estado del servicio en el centro de ayuda, blog oficial, perfil social verificado o página de incidencias. Si el nuevo diseño aparece solo en una pestaña, solo en móvil o desaparece al cerrar sesión, puede ser caché rota, extensión conflictiva o script mal cargado.
- Abre la misma cuenta en otro navegador limpio o una ventana privada para descartar extensiones y autocompletado alterado.
- Un aviso legítimo de mantenimiento suele mencionar funciones afectadas, como retiros en una red concreta o verificación KYC.
Valida fondos y movimientos
Confirma saldos y redes activo por activo antes de operar. No basta ver USDT o ETH: revisa si el depósito y retiro muestran la red correcta, como Ethereum, Tron o Arbitrum, porque un rediseño puede ocultar esa selección en un desplegable o pestaña.
Contrasta cualquier movimiento reciente con el hash de transacción en un explorador. Los campos útiles son status, confirmations, inputs, outputs y fee; así distingues una retirada pendiente de una ya confirmada en cadena, que no se revierte automáticamente.
- Haz una prueba pequeña si vas a retirar tras el cambio y verifica etiqueta, memo o tag cuando el activo lo requiera.
- Diferencia siempre comisión de red de comisión de plataforma; el nuevo diseño puede mostrarlas en pasos distintos.
Actúa sin empeorar
Detén cualquier envío si ves campos nuevos para seed phrase, solicitud de desactivar 2FA o direcciones pegadas automáticamente. Una interfaz distinta no justifica compartir claves, ni firmar mensajes que no entiendes, ni aprobar permisos de wallet sin leer la red y el contrato.
Contacta soporte desde el portal oficial y guarda evidencia concreta: capturas, hora, navegador, sistema, URL exacta, ID de retiro y hash si existe. Pide confirmación del rediseño, del estado de tu cuenta y de cualquier bloqueo de seguridad o revisión manual.
- No borres el historial de actividad hasta revisar accesos, dispositivos autorizados, cambios de contraseña y alertas por correo.
- Si sospechas compromiso, cambia la contraseña, renueva 2FA y revoca sesiones; en autocustodia, una seed phrase expuesta exige migrar fondos a una wallet nueva.
