Google Ads: búsquedas de marca
ALTOSi buscas «descargar Metamask» → el primer resultado patrocinado es un dominio similar. Google suele aprobar este tipo de resultados.
Buque insignia
Todo lo demás gira en torno a esto. Datos en tiempo real, API abiertas, análisis en profundidad, inteligencia en cadena… todo ello gratuito e ilimitado.
Flujo de detecciones de phishing en tiempo real: indicadores de dominio, marca, registrador y enmascaramiento. Se actualiza continuamente.
Ver la retransmisión →Expedientes por dominio: WHOIS, DNS, TLS, VirusTotal, cloaking, huella digital del kit, historial de denuncias por abuso. Con función de búsqueda.
Ver informes →Comprueba un dominio, descarga un feed, realiza un escaneo masivo de 500 solicitudes por vez. Más de 1 millón de registros de amenazas, con licencia CC-BY, sin coste alguno.
Consultar la documentación de la API →Pega cualquier URL y obtén el consenso de VirusTotal, la huella digital de Drainer-Kit, la prueba de camuflaje, la cadena SSL y una captura de pantalla.
Analizar ahora →Direcciones de «drainer», carteras «rug-pull» e infraestructura vinculada entre EVM y Solana. Marcadas, con función de búsqueda y exportables.
Buscar carteras →Fuente de amenazas gestionada por la comunidad en GitHub. Lista de dominios bloqueados que se actualiza automáticamente para cortafuegos, filtros DNS y extensiones de navegador.
Ver en GitHub →Directorio de plataformas
Herramientas de apoyo, paneles de control de investigación, guías y proyectos experimentales, agrupados por finalidad.
Nos llaman «el enemigo n.º 1»
Los estafadores atacan continuamente nuestro proyecto y nuestra infraestructura para eludir las prohibiciones. Un ejemplo reciente es la eliminación forzosa de nuestra cuenta de X/Twitter, que utilizábamos para publicar informes. Los ataques son constantes y variados.
El resultado es siempre el mismo: analizamos, marcamos y eliminamos los dominios antes de que las víctimas pierdan su dinero. Nuestras retiradas cuestan $0. Sus intentos suponen una pérdida de dinero y tiempo sin ningún beneficio.
Dominios notificados
Se han bloqueado dominios activos de phishing
Publicaciones compartidas desde X/Twitter
Pagos a registradores o plataformas por las retiradas — en algún momento
El conocimiento es tu mejor defensa. Conoce las tácticas de engaño más habituales para evitar convertirte en la próxima víctima.

Si has sido víctima de una estafa, es fundamental que lo denuncies. Presentar una denuncia en plataformas como Chainabuse es un primer paso mínimo. Lo ideal sería que comunicaras el incidente a tu fuerzas del orden locales. Si necesitas asesoramiento especializado sobre cuestiones legales o robos, te recomendamos encarecidamente que te pongas en contacto con Seal911, un grupo de profesionales que pueden ofrecerte un asesoramiento adecuado para tu situación.
Ten mucho cuidado con los «servicios de recuperación» que se ponen en contacto contigo tras un robo. La mayoría son estafas de recuperación que intentan victimizarte por segunda vez.
Si buscas «descargar Metamask» → el primer resultado patrocinado es un dominio similar. Google suele aprobar este tipo de resultados.
En los tuits de cuentas importantes (Vitalik, MetaMask, OpenSea), los bots responden en cuestión de segundos con avatares clonados y enlaces falsos a sorteos.
Después de publicar algo en el Discord de un proyecto, los estafadores te envían un mensaje privado haciéndose pasar por moderadores y te proporcionan un enlace a un «formulario de incidencia» en el que te piden la firma de tu monedero.
Patrón habitual: En todos los canales mencionados anteriormente, una entidad legítima NUNCA te pedirá que compartas una frase de recuperación, que firmes una transacción ni que descargues un archivo ejecutable para «verificar» nada. Si te piden algo así, se trata de una estafa.
Lee el manual de estrategias defensivas completoCuenta con la confianza de los líderes del sector
Nuestra información sobre amenazas está integrada en monederos, plataformas de intercambio y herramientas de seguridad que protegen a millones de personas en todo el mundo.
Para desarrolladores
Gratis, abierto, sin clave API. Evaluación del riesgo de dominios en tiempo real frente a más de 1 millón de amenazas.
| Método | Punto final | Descripción |
|---|---|---|
| OBTENER | /v1/check?domain= | Un único cheque |
| PUBLICAR | /v1/check/bulk | Al por mayor (500 por pedido) |
| OBTENER | /v1/search?q= | Búsqueda por palabra clave |
| OBTENER | /v1/feed/{list} | Fuentes completas |
| OBTENER | /v1/stats | Estadísticas en directo |
Inteligencia en tiempo real
Detecciones de phishing almacenadas recientemente en el feed público.
Protégete
Medidas inmediatas que debes tomar si te han vaciado el monedero de criptomonedas. Revoca las autorizaciones, protege los activos que te quedan y denuncia el delito.
Pide ayuda ahoraGuía paso a paso para reforzar la seguridad de tus criptomonedas. Carteras de hardware, configuración de la autenticación de dos factores (2FA) y buenas prácticas de navegación.
Lista de comprobación abiertaHerramientas de privacidad recomendadas, navegadores seguros, VPN y sistemas operativos para mantener el anonimato en Internet.
Explora las herramientas
Qué hacemos
Ofrecemos un enfoque integral y en varias fases para neutralizar las amenazas en línea, desde la detección inicial hasta la retirada completa de la infraestructura.
Ayudamos a identificar a los grupos de estafadores y a presentar denuncias con base jurídica ante las fuerzas del orden.
Reconstruimos las cadenas de amenazas a través de múltiples dominios, activos y carteras.
Creamos plantillas de detección y automatizamos el análisis de código para bloquear al instante las estafas.
El «Salón de la Vergüenza»
Aviso legal: Todos los personajes de esta sección son ficticios y se presentan en un estilo humorístico y paródico con fines exclusivamente de entretenimiento. No guardan relación alguna con personas reales. Están inspirados en apodos públicos y casos abiertos, sin que se incluyan datos personales ni acusaciones directas.
Asistencia y aspectos legales
Proyecto independiente y sin ánimo de lucro. Somos una comunidad abierta dedicada a identificar, documentar y desmantelar las infraestructuras de phishing y estafas en beneficio del interés público.
Lista pública permanente de permitidos. Los dominios aprobados se añaden a nuestra lista permanente de permitidos. La lista pública está disponible como allowlist.json.
La apelación supone la supresión del dominio. Si se aprueba una apelación, el dominio se elimina de nuestra base de datos y de todos los sitios en los que lo hayamos publicado.
Seguimiento exclusivo de entradas. No almacenamos datos personales. Para comprobar el estado y tramitar las solicitudes de retirada, utilizamos un N.º de ticket solo.
Actúa con rapidez y conserva las pruebas: URL, TXID, direcciones de monedero, capturas de pantalla, marcas de tiempo y registros de chat. Presenta una denuncia oficial. Como medida preventiva, lee nuestro Conceptos básicos sobre seguridad en el mundo de las criptomonedas guía.
Ante cualquier incidencia, recomiendo encarecidamente ponerse en contacto con el Bot SEAL 911. Se trata de un equipo de respuesta rápida formado por profesionales que realmente saben lo que hacen y que pueden ayudar en cualquier situación.