
El phishing cripto consiste en un tipo de fraude basado en el engaño, no en vulnerar la seguridad de la blockchain. Los atacantes inducen a los usuarios a firmar transacciones maliciosas, aprobar smart contracts perjudiciales o revelar información sensible de sus wallets. Los wallet drainers son herramientas automatizadas de phishing que explotan las aprobaciones de transacciones y permiten a los atacantes transferir activos de forma instantánea una vez concedido el permiso.
Estos ataques suelen originarse en sitios web fraudulentos, avisos falsos de wallets o mensajes en redes sociales que imitan proyectos legítimos. Cuando se firma la transacción, los fondos pueden vaciarse en segundos.
| Método de phishing | Mecanismo de ataque | Riesgo principal |
|---|---|---|
| Wallet drainers | Aprobaciones de contratos maliciosos | Pérdida inmediata de activos |
| Plataformas falsas | Suplantación de servicios reales | Compromiso de la seed phrase |
| Ingeniería social | Mensajes y ofertas engañosas | Acceso no autorizado |
El informe de Scam Sniffer señala un cambio estructural en la actividad de phishing en las redes blockchain en 2025. Las pérdidas totales descendieron un 83 % interanual, y el número de víctimas cayó en torno a un 68 % hasta aproximadamente 106 000 usuarios. Esto indica que las campañas de phishing resultan menos efectivas en conjunto.
Sin embargo, las pérdidas no se distribuyeron de forma uniforme durante el año. Los periodos de alta actividad de mercado, especialmente en los repuntes de Ethereum, registraron un aumento del phishing. El tercer trimestre concentró las mayores pérdidas, mientras que en los meses de menor actividad la incidencia cayó notablemente.
El mayor incidente de phishing del año provocó una pérdida de unos 6,5 millones $, debido a la aprobación maliciosa de una permit signature. Los atacantes también probaron nuevos mecanismos de firma tras actualizaciones de protocolo, lo que refleja una adaptación constante.
| Métricas de phishing en 2025 | Resultado observado |
|---|---|
| Pérdidas totales | Aproximadamente 83,85 millones $ |
| Variación interanual | Descenso del 83 % |
| Número de víctimas | Aproximadamente 106 000 usuarios |
| Trimestre con mayores pérdidas | Tercer trimestre durante el rally de mercado |
La actividad de phishing se ajusta al comportamiento del mercado. Cuando los precios suben y la actividad on chain se incrementa, los usuarios interactúan con mayor frecuencia con wallets, aplicaciones descentralizadas y nuevos protocolos. Este mayor nivel de interacción multiplica las oportunidades para que los atacantes aprovechen decisiones apresuradas o interfaces desconocidas.
El phishing no ha desaparecido, sino que ha evolucionado hacia campañas de alta frecuencia y bajo valor. Las pérdidas medias por víctima han bajado, pero los intentos se multiplican en periodos activos. Por eso, la vigilancia resulta especialmente importante en fases alcistas.
La reducción de las pérdidas por phishing refuerza la confianza en los mercados cripto, favoreciendo la liquidez, la participación y el crecimiento a largo plazo. Sin embargo, la protección de activos sigue siendo clave para invertir con éxito. Evitar pérdidas es tan importante como obtener beneficios.
| Estrategia | Objetivo de rentabilidad | Enfoque de seguridad |
|---|---|---|
| Spot trading | Aprovechar los movimientos de precio | Inicios de sesión seguros y revisión de transacciones |
| Holding a largo plazo | Beneficiarse del crecimiento del mercado | Almacenamiento en frío y control de permisos |
| Diversificación | Reducir el riesgo de concentración | Fiabilidad de la plataforma y concienciación |
Utilizar plataformas consolidadas como Gate.com permite centrarse en la estrategia y beneficiarse de estándares de seguridad estructurados y flujos de transacción claros.
Un descenso del 83 % en las pérdidas no implica que el phishing haya dejado de ser una amenaza. Los atacantes perfeccionan técnicas, explotan nuevas funciones de wallet y apuntan a los usuarios en los picos de actividad. Los datos muestran una mejora, pero no la desaparición.
La formación continua, la revisión detallada de transacciones y evitar ofertas no solicitadas siguen siendo esenciales para la seguridad cripto.
El informe de Scam Sniffer confirma que las pérdidas por phishing cripto descendieron de forma significativa en 2025, reflejando un avance relevante en la seguridad de los wallets y la concienciación del usuario. No obstante, los riesgos de phishing permanecen ligados al dinamismo del mercado y a los comportamientos de los usuarios.
Para traders e inversores que buscan operar en este entorno cambiante, elegir plataformas como Gate.com permite acceder a los mercados cripto bajo un marco más controlado y seguro. Combinar buenas prácticas de seguridad con disciplina estratégica es la vía más eficaz para desenvolverse en mercados cripto activos.
¿Qué provocó la caída de las pérdidas por phishing cripto en 2025?
La mejora en la seguridad de los wallets, la detección más rápida de contratos maliciosos y una mayor concienciación de los usuarios redujeron los ataques exitosos.
¿Siguen actuando los wallet drainers?
Sí, aunque son menos efectivos y se enfocan en ataques de menor cuantía y alta frecuencia.
¿Por qué aumentan los riesgos de phishing durante los rallies de mercado?
La mayor actividad conlleva transacciones rápidas y más interacciones, lo que abre la puerta a engaños.
¿Cómo pueden los usuarios reducir el riesgo de phishing?
Deben revisar cuidadosamente los permisos de las transacciones, evitar enlaces no solicitados y recurrir a plataformas de confianza.
¿Dónde pueden operar cripto los usuarios con mayores garantías de seguridad?
Plataformas como Gate.com ofrecen entornos de trading estructurados y diseñados para reducir los riesgos de seguridad habituales.











