En palabras sencillas — Una web clonada copia el aspecto y la identidad de una empresa real, pero dirige accesos, pagos o autorizaciones hacia un estafador. Es como una puerta pintada igual que la original que lleva a otro lugar.
La copia puede reproducir el logotipo, los textos, la dirección e incluso el número de registro auténtico de un bróker o exchange. La diferencia importante suele esconderse en el dominio, el correo electrónico, el teléfono o el beneficiario del pago. Por eso, mostrar datos reales no demuestra quién gestiona la página.
Cómo funciona y dónde mirar
La víctima puede llegar a la copia desde un anuncio, un resultado patrocinado, un mensaje de phishing o un falso perfil de soporte. El dominio quizá cambie una sola letra, use otra extensión o añada palabras tranquilizadoras. Después del acceso, la página puede capturar credenciales y códigos, mostrar una dirección de depósito controlada por el atacante o solicitar una firma digital.
Una web es clonada cuando suplanta a una entidad real concreta. Un operador inventado, opaco o no autorizado no es automáticamente un clon. El candado y HTTPS tampoco certifican la honradez del operador: protegen la conexión con el dominio abierto, que aun así puede ser el equivocado.
Verificar y responder sin seguir el clon
Abre un marcador conocido o escribe por tu cuenta la dirección de la autoridad competente. Compara el dominio carácter por carácter y revisa razón social, teléfono, correo, servicios autorizados y titular del pago. Llama al número publicado en el registro, no al que aparece en la página sospechosa. Si un solo elemento no coincide, detén el acceso o la transferencia hasta confirmar la identidad mediante un canal independiente.
Si ya introdujiste una contraseña, entra en el servicio auténtico desde un dispositivo fiable para cambiarla, cerrar sesiones y activar la autenticación multifactor. Avisa al proveedor suplantado y conserva URL, capturas, mensajes y recibos. Si enviaste dinero o autorizaste una operación, contacta también con el servicio de pago y la autoridad competente cuanto antes. La rapidez puede limitar otros daños, pero no garantiza la recuperación.
Fuentes
- FCA — Clone firms and individuals — Explica cómo se reutilizan datos reales cambiando los contactos y cómo verificar una empresa en el registro oficial.
- FINRA — Imposter websites — Documenta webs impostoras que copian empresas reales para obtener dinero o información sensible.
- CNMV — Estafas y fraudes financieros — Describe empresas clonadas y URL idénticas o casi idénticas a las de entidades autorizadas.
- FBI IC3 — NFT developer impersonation — Muestra cómo una página clonada puede pedir la conexión del wallet y activar un contrato malicioso.
Entradas relacionadas
Anti-scam · Señales de alerta · Bróker falso · Exchange falso