Por qué el soporte real nunca pide tu contraseña, código de inicio de sesión o clave
Si alguien que dice ser del soporte te pide que leas un código o envíes una clave, la solicitud misma te dice lo que está pasando. Aquí te explicamos por qué y qué hacer a continuación.
Publicado 30 de septiembre de 2026 · 2 min de lectura
Puntos clave
El soporte real puede ayudarte sin tu contraseña, código de inicio de sesión o clave.
Una solicitud de cualquiera de ellos significa que la persona quiere acceso a tu cuenta.
Que te pidan "confirmar" algo leyendo un código es una táctica común de suplantación de identidad.
Las transferencias de blockchain no se pueden revertir, por lo que negarse a la primera solicitud es la medida más segura.
¿Por qué el soporte no necesita mi contraseña, código o clave?
El soporte puede investigar un problema, explicar un estado y guiarte a través de los pasos que solo tú puedes realizar en la aplicación, todo sin ver tus credenciales. Debido a que la ayuda nunca depende de ellos, pedirlos no tiene un propósito legítimo. Lo único que una contraseña, código o clave le da a la persona que la posee es acceso. Por eso la solicitud es la señal de advertencia, por muy educado o urgente que suene el mensaje.
¿Por qué los estafadores me piden que "confirme" leyendo un código?
Los suplantadores a menudo enmarcan la solicitud como una verificación inofensiva: "léeme el código para confirmar que eres tú" o "para cancelar un inicio de sesión sospechoso". En realidad, el código es lo que les permite iniciar sesión como tú en ese mismo momento. La urgencia es parte del guion, porque una persona apurada no se detiene a pensar. Presta atención a estos patrones:
un mensaje inesperado que afirma que algo anda mal con tu cuenta;
presión para actuar en cuestión de minutos;
una solicitud para leer, escribir o reenviar un código, contraseña o clave.
¿Qué debo hacer cuando recibo una solicitud como esta?
No respondas a la pregunta y no hagas clic en ningún enlace que contenga el mensaje. Cierra el chat y luego abre la aplicación oficial tú mismo y contacta al soporte desde allí, en lugar de a través del contacto que te escribió. La siguiente tabla muestra cómo se relacionan las solicitudes comunes con lo que realmente está sucediendo.
¿Un inicio de sesión sin contraseña cambia algo?
Sí, en un aspecto. Si tu inicio de sesión no tiene contraseña, no hay contraseña que entregar, y eso elimina una cosa que un estafador puede pedir. No elimina los otros elementos: los códigos de inicio de sesión y las claves aún existen y nunca deben compartirse. Nexus Pay, por ejemplo, se abre dentro de Telegram, y un inicio de sesión de Google se puede vincular como una segunda forma de acceso. Sea cual sea la forma en que inicies sesión, la regla sigue siendo la misma: lo que demuestra que eres tú se queda contigo.
Solicitudes comunes y cómo tratarlas
Solicitud
Lo que realmente es
Qué hacer
"Envíanos tu contraseña"
Un intento de iniciar sesión como tú
Rechaza y detén el chat
"Léeme el código que acabas de recibir"
Un código de inicio de sesión o confirmación que permite que alguien entre en ese momento
Nunca lo leas; cierra la conversación
"Envía tu clave para que podamos revisar la billetera"
Una solicitud de control total de tus fondos
Nunca la envíes; el soporte no la necesita
"Confirma que eres el propietario compartiendo un código"
Suplantación de identidad disfrazada de verificación de seguridad
Contacta al soporte tú mismo a través de la aplicación oficial
¿Cómo limito el daño si ya compartí algo?
Actúa rápidamente. Deja de hablar con la persona y luego usa la aplicación oficial para verificar tu cuenta. Si tienes una tarjeta Nexus Pay, puedes congelarla con un solo toque y descongelarla más tarde. Recuerda que las transferencias de blockchain son irreversibles: nadie puede recuperar una transferencia enviada a la dirección incorrecta. Por eso, prevenir la entrega es mucho más importante que solucionarlo después. Como capa adicional, Nexus Pay ofrece un código de acceso opcional de cuatro dígitos, y la mayor parte de los fondos de criptomonedas se mantienen en billeteras sin una conexión de red permanente.
Preguntas frecuentes
¿Qué pasa si la persona conoce mi nombre y los detalles de mi cuenta?
Eso no prueba nada. Los datos personales pueden recopilarse de otras fuentes y no hacen que una solicitud de contraseña, código o clave sea legítima.
¿Es seguro dar un código si el soporte me contactó primero?
No. Quién inició la conversación no importa. Un código es solo para que lo ingreses tú mismo, y el soporte no lo necesita para ayudar.
¿Por qué la solicitud a menudo se siente urgente?
La urgencia es una táctica de presión. Te empuja a actuar antes de pensar, por lo que reducir la velocidad y verificar a través de la aplicación oficial es la mejor respuesta.
¿Puede un código ser inofensivo de compartir?
Trata cada código de inicio de sesión o confirmación como privado. Leer uno a un extraño es la táctica en la que confían los suplantadores.
¿Puedo recuperar dinero después de enviar criptomonedas a un estafador?
Las transferencias de blockchain son irreversibles y nadie puede recuperar una transferencia enviada a la dirección incorrecta. La prevención es la única protección confiable.