Los correos de phishing son una de las formas más habituales de que una cuenta cripto acabe comprometida. Llega un mensaje idéntico a los de tu exchange —mismo logotipo, mismo tono— que te pide hacer clic en un enlace e iniciar sesión, y la página que se abre te roba la contraseña sin que lo notes. Un código antiphishing es una defensa simple y potente contra esto. Esto es qué es, cómo funciona y qué lugar ocupa en tu seguridad general.
Qué es un código antiphishing
Un código antiphishing es una frase personal y corta que configuras en tu cuenta del exchange. Una vez fijada, el exchange incluye esa frase exacta en todos los correos auténticos que te envía: confirmaciones de órdenes, avisos de retiro, alertas de seguridad. Como la frase solo la conocéis tú y el exchange, funciona como una firma que demuestra que el correo viene de verdad de ellos y no de un impostor.
Cómo te protege
La protección es sencilla, pero eficaz. Cuando llega un correo real, muestra tu código y puedes fiarte de él. Cuando llega un correo de phishing, no puede contener tu código, porque el atacante no tiene ni idea de qué elegiste. Así que, en cuanto veas un correo del exchange sin tu frase —o con una distinta—, sabrás al instante que es falso y podrás borrarlo sin hacer clic en nada.
Cómo configurarlo y usarlo
El código se configura en los ajustes de seguridad de tu exchange, normalmente cerca de las opciones de 2FA y de contraseña. Elige algo propio que un desconocido no pueda adivinar y que no sea una contraseña que uses en otro sitio. Después, coge la costumbre de buscarlo en cada correo que te mande el exchange. Si está, sigue adelante; si falta, párate. No le cuentes el código a nadie: si se filtra, los atacantes podrán falsificar correos muy convincentes.
Qué no hace
Un código antiphishing solo sirve para el correo de ese exchange concreto. No te protege de webs falsas a las que llegues por otra vía, ni de enlaces maliciosos dentro de un mensaje que por lo demás parece real, ni de estafas por chat o por teléfono. Trátalo como una capa entre varias: sigue usando 2FA, comprueba que las direcciones web son correctas antes de iniciar sesión y desconfía de cualquier mensaje que te presione para actuar deprisa.
En resumen
Un código antiphishing es una frase personal que tu exchange coloca en todos sus correos legítimos y que te da una forma instantánea de distinguir los mensajes reales de los intentos de phishing. Configura uno en tus ajustes de seguridad, búscalo en cada correo y no lo compartas nunca. No sustituye a tus otras defensas, pero, junto con el 2FA y la revisión atenta de los enlaces, cierra una de las puertas que más usan los atacantes. Para seguir aprendiendo los fundamentos, sigue leyendo Bitbase Academy.
Lecturas relacionadas
Otros artículos de Bitbase sobre este tema:
- Riesgos y señales de alerta de las meme coins
- Estafas cripto más comunes: cómo detectarlas y evitarlas
Aviso legal: Este artículo es contenido educativo de Bitbase Academy y se ofrece solo con fines informativos. No constituye asesoramiento de inversión, negociación, fiscal ni financiero. Los criptoactivos son volátiles; evalúa tu propio riesgo. Redactado en junio de 2026; consulta la información oficial más reciente.
Fuentes
[1] Investopedia, "Phishing: What It Is and How to Protect Yourself" investopedia.com
[2] Investopedia, "Two-Factor Authentication (2FA): Definition and How It Works" investopedia.com
[3] CFTC, "Customer Advisory: Understand the Risks of Virtual Currency Trading" cftc.gov






