Telegram es donde ocurre realmente una enorme parte de la actividad genuina en criptomonedas, desde anuncios de proyectos hasta comunidades de trading y soporte al cliente. Esa misma apertura es exactamente lo que también lo ha convertido en una de las plataformas más usadas para el fraude cripto. Los investigadores de seguridad que hicieron seguimiento de la plataforma durante 2025 identificaron más de 340 bots de trading fraudulentos activos a lo largo del año, con una vida promedio de solo 45 días antes de ser denunciados y cerrados, lo que significa que constantemente aparecen otros nuevos para reemplazarlos.
Por qué Telegram atrae específicamente a los estafadores cripto
Telegram permite a cualquiera crear un bot, un canal, o un grupo con casi ninguna verificación, y no ofrece un sistema de insignia verificada que permita a un usuario distinguir de forma fiable un bot oficial de un proyecto de un impostor. Un estafador puede nombrar un bot algo así como MetaMask Soporte Oficial y presentarlo de forma convincente ante cualquiera que no esté familiarizado con lo poco que realmente prueba ese nombre. Combinado con grandes comunidades cripto públicas llenas de personas activamente buscando operar, invertir, u obtener ayuda, Telegram les da a los estafadores tanto la audiencia como el anonimato que necesitan en un solo lugar.
Los tipos de estafa más comunes en Telegram
- Bots de trading y de señales falsos que prometen ganancias automatizadas a cambio de conectar una billetera o enviar fondos a una dirección administrada
- Grupos de bombeo y descarga que impulsan artificialmente un token de bajo valor para atraer compradores antes de que los organizadores vendan sus propias tenencias y desaparezcan
- Cuentas de suplantación que se hacen pasar por soporte oficial de una billetera, exchange, o proyecto, generalmente contactando primero después de detectar que alguien publicó una pregunta pública
- Campañas falsas de airdrop y reclamo de tokens que piden conectar una billetera o pagar una pequeña comisión de gas para liberar tokens que no existen
- Suplantación de administrador dentro de grupos reales de proyectos, donde una cuenta comprometida o falsa con un nombre y foto coincidentes envía mensajes privados a los miembros ofreciendo ayuda
Bots de trading y de señales falsos
Estos bots suelen anunciarse con marketing pulido, gráficos de rendimiento fabricados, y testimonios de cuentas que también son falsas. Típicamente le piden a un usuario depositar fondos en una billetera que el bot controla, prometiendo operaciones automatizadas y retornos diarios. A algunos usuarios iniciales se les permite retirar pequeñas cantidades para generar credibilidad dentro del grupo antes de que el bot deje de honrar por completo las solicitudes de retiro.
Suplantación de soporte oficial
Este patrón generalmente comienza cuando alguien publica una pregunta genuina en un grupo público de soporte, como una billetera que no sincroniza o una transacción que no aparece. En minutos, una cuenta diseñada para parecer un moderador oficial o un representante de soporte envía un mensaje privado ofreciendo ayuda, y luego pide una frase semilla, una clave privada, o acceso remoto a un dispositivo. Ningún equipo de soporte legítimo pedirá jamás ninguna de las dos cosas, bajo ninguna circunstancia, y esto sigue siendo cierto en todas las billeteras y exchanges.
Grupos de bombeo y descarga en detalle
Estos grupos suelen presentarse como comunidades de trading exclusivas que ofrecen acceso anticipado a un token a punto de despegar, a veces cobrando una cuota de suscripción solo para unirse. Los organizadores, que ya poseen una posición grande en el token, publican análisis de gráficos fabricados, capturas de pantalla de supuesta información privilegiada, o cuentas regresivas hacia una señal de compra coordinada. Cuando se da la señal, los miembros compran juntos, empujando brevemente el precio hacia arriba de una forma genuinamente visible que refuerza la credibilidad del grupo para la siguiente ronda. Los organizadores entonces venden dentro de esa misma alza, y el precio colapsa en minutos, dejando a todos los que compraron después de ellos con un token que vale una fracción de lo que pagaron.
Un recorrido paso a paso de una estafa de airdrop falso
Las campañas de airdrop falso siguen una secuencia consistente que vale la pena entender en detalle, ya que reconocer cualquier paso individual a tiempo puede detener todo antes de que ocurra un daño real.
- Aparece un anuncio en un grupo o canal, a veces diseñado para parecer que viene de un proyecto real y bien conocido, afirmando una distribución limitada de tokens para los primeros miembros de la comunidad
- Un enlace dirige a los usuarios a un sitio web que imita una página de reclamo legítima, a menudo con un temporizador de cuenta regresiva diseñado para desalentar una revisión cuidadosa
- El sitio le pide al usuario conectar una billetera, lo cual por sí solo no roba nada pero empieza a construir una falsa sensación de que el proceso es normal y seguro
- Aparece una solicitud de transacción, descrita como una comisión de gas, un paso de verificación, o una firma necesaria para probar elegibilidad, pero el permiso realmente solicitado le otorga al sitio la capacidad de mover activos fuera de la billetera
- Una vez firmada, el atacante vacía los tokens disponibles de inmediato, o en algunas versiones espera y vacía después una vez que se han acumulado varias víctimas para evitar llamar la atención sobre un solo robo grande
Cómo se desarrolla una estafa típica de Telegram
La mayoría de los casos siguen una forma similar sin importar qué tipo específico de estafa esté involucrado. El contacto generalmente ocurre rápido, ya sea a través de un mensaje directo no solicitado o una respuesta a algo publicado públicamente. La propuesta se apoya en la urgencia, una bonificación por tiempo limitado, una ventana de airdrop que se cierra, o un ticket de soporte que necesita acción inmediata. Se proporciona un enlace o bot que se ve lo bastante legítimo como para no levantar alarmas en una mirada rápida. Una vez que se conecta una billetera o se envían fondos, el estafador vacía lo que puede acceder o simplemente deja de responder.
Telegram no tiene un sistema de verificación que distinga a un bot o administrador oficial de un proyecto de un impostor que usa el mismo nombre y la misma foto de perfil. Cualquier cuenta que afirme tener un rol oficial debe tratarse como no verificada por defecto.
Por qué esto es estructuralmente difícil de detener para la plataforma
El fraude específico de Telegram denunciado creció significativamente año tras año durante 2025, y los investigadores de seguridad blockchain han documentado por separado un enorme aumento en la actividad de malware cripto basado en Telegram durante el mismo período. Parte de la dificultad es arquitectónica. Cualquiera puede crear bots instantáneamente, los canales pueden renombrarse y rediseñarse después de ser denunciados, y el mismo operador puede ejecutar docenas de estafas casi idénticas en paralelo, por lo que eliminar una tiene poco efecto sobre la operación más amplia.
Cómo protegerse en Telegram
- Trate todo mensaje directo no solicitado sobre cripto, especialmente uno que ofrezca ayuda o una oportunidad, como una estafa hasta que se demuestre lo contrario
- Nunca envíe una frase semilla, clave privada, o acceso remoto a un dispositivo a nadie, sin importar cuán oficial parezca su perfil
- Verifique cualquier bot, canal, o enlace de forma independiente a través del sitio web oficial de un proyecto en lugar de confiar en un enlace compartido dentro del propio Telegram
- Sea escéptico de cualquier bot de trading, grupo de señales, u oportunidad de inversión que garantice retornos o muestre un rendimiento que no pueda verificar de forma independiente
- Asuma que las insignias de administrador, las fotos de perfil, y los nombres visibles dentro de los grupos de Telegram pueden ser copiados de forma convincente por un impostor
- Active la autenticación de dos factores en su propia cuenta de Telegram, ya que una cuenta comprometida a veces se usa para enviar mensajes a sus propios contactos pidiendo dinero
- Abandone los grandes grupos públicos que tienen un historial de actividad de bombeo y descarga o de bots de trading no verificables, ya que permanecer como miembro aumenta el volumen de contacto no solicitado que recibe
Reconocer cuando un amigo está siendo el objetivo
Debido a que los grupos de Telegram a menudo funcionan como comunidades genuinas, es común ver a un amigo o conocido siendo arrastrado a una estafa en tiempo real, a veces en el mismo chat grupal del que ambos forman parte. Las señales que vale la pena plantear incluyen a un miembro que de pronto se convierte en un promotor entusiasta de un bot o token que acaba de descubrir, alguien que publica capturas de pantalla de ganancias que parecen inconsistentes con cuán nueva u oscura es la plataforma, o un miembro que comienza a alentar a otros a depositar cantidades mayores poco después de haberse unido él mismo, lo cual puede indicar que lo están usando, a sabiendas o no, para reclutar más víctimas. Un mensaje privado y directo preguntando qué diligencia debida ha hecho, y compartiendo una preocupación específica en lugar de una advertencia vaga, tiende a tomarse más en serio que un comentario general publicado en el propio grupo, que un operador de estafa puede eliminar u ocultar rápidamente.
Estos mismos patrones de suplantación y de bots aparecen fuertemente en otras plataformas de mensajería también. Vea nuestras guías sobre cómo suelen comenzar las estafas de criptomonedas en WhatsApp y estafas de criptomonedas en Discord y qué vigilar para entender cómo difieren las tácticas según la plataforma.
Qué hacer si ya conectó una billetera o envió fondos
Si firmó una transacción solicitada por un bot o enlace sospechoso, la primera prioridad es revisar y revocar cualquier aprobación de tokens otorgada a ese contrato, ya que una aprobación firmada puede permitir más retiros incluso después del robo inicial. Nuestra guía sobre cómo revocar aprobaciones de tokens recorre este proceso usando una herramienta confiable de verificación de aprobaciones. Traslade cualquier activo restante en la billetera afectada a una nueva billetera con una frase semilla recién generada, ya que un atacante que obtuvo acceso una vez puede volver por lo que haya quedado.
Si la criptomoneda se envió directamente a una dirección de billetera en lugar de vaciarse a través de una aprobación firmada, documente el hash de transacción, la dirección de destino, y cada mensaje del bot o cuenta involucrados antes de que desaparezcan o sean eliminados. Denuncie la cuenta o bot directamente a Telegram, ya que esto puede ayudar a que se elimine aunque no recupere los fondos ya enviados, y presente una denuncia ante el Centro de Quejas por Delitos en Internet del FBI. Nuestra guía sobre las primeras 24 horas después de un robo de criptomonedas cubre la secuencia completa de pasos con más detalle, incluyendo cómo preservar evidencia de una forma útil para los investigadores más adelante.
Preguntas frecuentes
Telegram no tiene un sistema de verificación fiable para los bots, así que un nombre y una foto de perfil no prueban nada por sí solos. Confirme la legitimidad de cualquier bot a través del sitio web oficial de un proyecto o una cuenta de redes sociales verificada antes de conectar una billetera o enviar fondos, y nunca confíe en un enlace compartido solo dentro del propio chat de Telegram.
Telegram no procesa reembolsos y no tiene capacidad de revertir una transacción de criptomonedas, ya que las transferencias quedan registradas de forma permanente en la propia blockchain. Denunciar el bot o la cuenta puede ayudar a que se elimine y puede apoyar una investigación más amplia, pero no devolverá los fondos ya enviados.
Permitir pequeños retiros tempranos genera confianza y hace que los depósitos mayores posteriores se sientan más seguros para la víctima. También genera testimonios y capturas de pantalla creíbles que los operadores pueden usar para reclutar a otros objetivos dentro del mismo grupo.
No responda con ninguna información de cuenta, detalles de billetera, o frase semilla. Verifique primero la identidad de la persona a través de los canales oficiales del proyecto, ya que suplantar a administradores en mensajes privados es uno de los patrones de estafa más comunes de Telegram.
Los esfuerzos coordinados para inflar el precio de un activo antes de vender durante esa subida pueden constituir manipulación de mercado y fraude bajo la ley de valores y materias primas en muchas jurisdicciones, particularmente cuando los organizadores tergiversan su propia posición o usan afirmaciones falsas para reclutar compradores. La aplicación de la ley contra estos grupos históricamente ha sido difícil dado lo rápido que se forman, se renombran, y se disuelven, pero los participantes que pierden dinero tienen bases para denunciar la actividad a los reguladores y a las fuerzas del orden.
Fuentes y lecturas adicionales
- Common Telegram Crypto Scams and How to Spot Them · Analytics Insight
- The 12 Latest Telegram App Scams To Avoid · Aura