¿Qué es un código antiphishing en cripto? Cómo te protege

2026-08-24

¿Qué es un código antiphishing en cripto? Cómo te protege

Los correos de phishing son una de las formas más habituales de que una cuenta cripto acabe comprometida. Llega un mensaje idéntico a los de tu exchange —mismo logotipo, mismo tono— que te pide hacer clic en un enlace e iniciar sesión, y la página que se abre te roba la contraseña sin que lo notes. Un código antiphishing es una defensa simple y potente contra esto. Esto es qué es, cómo funciona y qué lugar ocupa en tu seguridad general.

Qué es un código antiphishing

Un código antiphishing es una frase personal y corta que configuras en tu cuenta del exchange. Una vez fijada, el exchange incluye esa frase exacta en todos los correos auténticos que te envía: confirmaciones de órdenes, avisos de retiro, alertas de seguridad. Como la frase solo la conocéis tú y el exchange, funciona como una firma que demuestra que el correo viene de verdad de ellos y no de un impostor.

Cómo te protege

El código antiphishing de un vistazo: qué es, dónde se configura y cómo delata los correos falsos.

La protección es sencilla, pero eficaz. Cuando llega un correo real, muestra tu código y puedes fiarte de él. Cuando llega un correo de phishing, no puede contener tu código, porque el atacante no tiene ni idea de qué elegiste. Así que, en cuanto veas un correo del exchange sin tu frase —o con una distinta—, sabrás al instante que es falso y podrás borrarlo sin hacer clic en nada.

Cómo configurarlo y usarlo

El código se configura en los ajustes de seguridad de tu exchange, normalmente cerca de las opciones de 2FA y de contraseña. Elige algo propio que un desconocido no pueda adivinar y que no sea una contraseña que uses en otro sitio. Después, coge la costumbre de buscarlo en cada correo que te mande el exchange. Si está, sigue adelante; si falta, párate. No le cuentes el código a nadie: si se filtra, los atacantes podrán falsificar correos muy convincentes.

Qué no hace

Un código antiphishing solo sirve para el correo de ese exchange concreto. No te protege de webs falsas a las que llegues por otra vía, ni de enlaces maliciosos dentro de un mensaje que por lo demás parece real, ni de estafas por chat o por teléfono. Trátalo como una capa entre varias: sigue usando 2FA, comprueba que las direcciones web son correctas antes de iniciar sesión y desconfía de cualquier mensaje que te presione para actuar deprisa.

En resumen

Un código antiphishing es una frase personal que tu exchange coloca en todos sus correos legítimos y que te da una forma instantánea de distinguir los mensajes reales de los intentos de phishing. Configura uno en tus ajustes de seguridad, búscalo en cada correo y no lo compartas nunca. No sustituye a tus otras defensas, pero, junto con el 2FA y la revisión atenta de los enlaces, cierra una de las puertas que más usan los atacantes. Para seguir aprendiendo los fundamentos, sigue leyendo Bitbase Academy.

Lecturas relacionadas

Otros artículos de Bitbase sobre este tema:

- ¿Qué es un pump and dump?

- Riesgos y señales de alerta de las meme coins

- Estafas cripto más comunes: cómo detectarlas y evitarlas

Aviso legal: Este artículo es contenido educativo de Bitbase Academy y se ofrece solo con fines informativos. No constituye asesoramiento de inversión, negociación, fiscal ni financiero. Los criptoactivos son volátiles; evalúa tu propio riesgo. Redactado en junio de 2026; consulta la información oficial más reciente.

Fuentes

[1] Investopedia, "Phishing: What It Is and How to Protect Yourself" investopedia.com

[2] Investopedia, "Two-Factor Authentication (2FA): Definition and How It Works" investopedia.com

[3] CFTC, "Customer Advisory: Understand the Risks of Virtual Currency Trading" cftc.gov

Artículos relacionados

Más