Recetas de filtros

Cómo bloquear estafas cripto y bots de spam en X (airdrop, giveaway, "DM me")

Respuestas de spam de airdrop cripto en una publicación de X, marcadas con una barra roja
Respuesta rápida
  • Compara el nombre visible y el nombre de usuario, no solo el texto de la publicación: los bots se bautizan con su estafa.
  • Empieza con airdrop, giveaway, DM me, claim, whitelist — y luego afina lo que falle.
  • Para lo ambiguo usa un regex de dos condiciones, de modo que una sola palabra nunca baste.
  • Pon en la lista blanca las cuentas que de verdad lees antes de la primera ejecución.

El spam cripto en las respuestas de X está industrializado. Las mismas pocas plantillas aparecen bajo cada publicación con tracción, desde miles de cuentas desechables, y silenciar palabras no las hace desaparecer: silenciar oculta la publicación y deja a la cuenta libre para volver mañana. Lo que sigue es un conjunto de filtros que ya se ganaron su lugar, más el razonamiento de cada uno, para que puedas adaptarlos en lugar de pegarlos a ciegas.

Los cinco patrones que en realidad estás filtrando

Casi todo cae en cinco grupos, y cada uno pide un tipo distinto de regla:

  1. Airdrops falsos. "Airdrop is live", "claim before it ends", un enlace, una cuenta regresiva. Se anuncia con palabras claras: blancos fáciles para palabras clave.
  2. Bots de sorteos. "I'm giving away 5 ETH to a random follower", a menudo con el avatar robado de alguien conocido. El nombre visible suele ser el sorteo.
  3. Suplantadores de soporte. Nombres como "Wallet Support" u "Official Help Desk", que responden a quien menciona un problema con una billetera. El nombre de usuario y el nombre son la señal, nunca el texto.
  4. Anzuelo de DM. "DM me for details", "message my telegram", sin sustancia alguna. Corto, repetitivo y buen candidato para un regex de dos palabras.
  5. Relleno de interacción. Un emoji, una sola palabra, una mención pelada — publicado para inflar el alcance. Difícil de atrapar por el texto; atrápalos por el nombre o por la forma.

Una lista inicial de palabras clave

Pega esto en el cuadro de Palabras clave de la pestaña Filtros del panel 🛡, una por línea. Es corta a propósito: una lista que entiendes le gana a una lista que heredaste.

airdrop
giveaway
DM me
dm for details
claim your
free mint
whitelist spot
presale
100x
pump
support team
help desk
wallet issue
seed phrase
send me a dm

Dos de esas necesitan una advertencia. pump y 100x son palabras que usan traders de verdad; si sigues cuentas de finanzas, quítalas o pásalas a un regex que también exija una segunda condición. seed phrase es lo contrario: nadie legítimo pregunta por tu seed phrase en una respuesta, así que es una de las frases sueltas de mayor precisión de la lista.

Compara el nombre, no la frase

Este es el ajuste más útil de la extensión. En Ajustes, bajo Buscar coincidencias en, puedes activar y desactivar cada campo por separado: texto de la publicación, nombre visible, nombre de usuario, biografía.

CampoPrecisiónÚsalo para
Nombre de usuarioLa más altaairdrop, giveaway, support, bonus — palabras que aparecen en un nombre de usuario solo a propósito.
Nombre visibleAltaNombres de suplantadores, nombres de bots llenos de emoji, "Official …".
BiografíaMediaEnlaces de Telegram, "DM for promo", el discurso que una cuenta no puede evitar escribir.
Texto de la publicaciónLa más bajaSolo frases completas y distintivas, no palabras sueltas de un tema.

La asimetría es muy clara en la práctica. Alguien con airdrop en su nombre de usuario está montando una estafa de airdrop prácticamente siempre. Alguien que escribe "airdrop" en una frase tiene las mismas probabilidades de estar quejándose de uno. Si después de leer esto cambias una sola cosa, que sea esta: deja activos el nombre de usuario y el nombre visible, y sé estricto con lo que dejas entrar en la lista del texto de la publicación.

Recetas de regex que no fallan

El cuadro de Regex acepta expresiones regulares de JavaScript, una por línea, sin las barras. El truco que evita que fallen es el lookahead: en lugar de coincidir con una palabra, exige que dos cosas independientes estén presentes en cualquier parte del texto. Cualquiera de las dos sola es inocente; las dos juntas, no.

(?=.*airdrop)(?=.*\b(dm|telegram|t\.me)\b)
(?=.*giveaway)(?=.*\b(retweet|rt|follow)\b)
(?=.*(wallet|metamask|phantom|ledger))(?=.*(support|help|desk|recover))
(?=.*(free|claim))(?=.*(mint|nft|whitelist|wl))
(?=.*\b(dm|inbox)\b)(?=.*\b(profit|signals?|earn)\b)

Lee la primera así: el texto menciona un airdrop y te dice que te pongas en contacto en privado. Una publicación que se queja del spam de airdrops coincide con la primera mitad y falla la segunda, así que se salva. Ese es todo el principio de diseño: cada palabra ambigua lleva una acompañante.

Dos más, apuntadas a la forma y no al vocabulario:

(t\.me/|telegram\.me/|wa\.me/)
([\uD83C-\uDBFF][\uDC00-\uDFFF]\s*){4,}

La primera atrapa enlaces de contacto fuera de la plataforma, que es lo que casi todas estas cuentas están ahí para pasarte al final. La segunda coincide con cuatro o más emoji seguidos: esos rangos de caracteres son cómo se almacenan de verdad los emoji, y cuatro seguidos son relleno de interacción mucho más a menudo que una persona.

Dos cosas que conviene saber sobre cómo se comporta el cuadro de regex. Los patrones se compilan sin distinguir mayúsculas, pero sin la marca Unicode, así que los escapes de propiedad \p{...} no hacen nada y los rangos de caracteres son la forma de llegar a los emoji. Y la comparación corre contra el texto de la publicación, el nombre visible, el nombre de usuario y la biografía unidos, así que ^ y $ no significan "inicio y fin de la publicación". Escribe patrones sin anclar.

Suplantadores de soporte y de respuestas

Los suplantadores merecen un trato aparte porque son la categoría más peligrosa y de las más fáciles de atrapar. Funcionan vigilando a quien menciona un problema con una billetera o un exchange y respondiendo en segundos, ofreciendo "ayuda" — lo que significa pedir una seed phrase o mandarte a un sitio que vacía la billetera.

Además, casi siempre escriben la mentira en la propia cuenta. Activa la comparación del nombre de usuario y del nombre visible, y agrega:

support
helpdesk
help desk
official
customer care
techsupport
recovery

Sí, official y support de vez en cuando van a atrapar una cuenta real con un nombre desafortunado. Para eso están la lista blanca y el paso de revisar candidatos: ves el nombre y el nombre de usuario en la lista antes de que pase nada, así que un mal acierto te cuesta una casilla desmarcada.

Ningún equipo real de soporte de un exchange, una billetera o una plataforma te va a responder sin que lo pidas en un hilo público, pedirte una seed phrase o pedirte que conectes una billetera para "verificar". Bloquearlos es ordenar la casa; no escribir tu seed phrase en ningún lado es la parte que de verdad importa.

Cuando el texto se ve limpio pero no lo está

Tarde o temprano vas a encontrar una respuesta que es spam evidente, que a todas luces contiene una frase que tienes en tus filtros, y que no está siendo atrapada. La causa habitual es el relleno invisible: un carácter de ancho cero entre cada letra, así que el mensaje se lee perfecto en pantalla y no coincide con nada como texto.

La extensión quita esos caracteres antes de comparar, lo que hace que tus palabras clave actuales vuelvan a funcionar, y también tiene una regla que marca cualquier publicación que sea sobre todo relleno invisible, sin importar el texto. Deja activado Detectar también publicaciones rellenadas con caracteres invisibles: es una de las pocas reglas que sigue funcionando cuando el spam cambia de guion. La mecánica está en el truco de los caracteres invisibles.

Ajustar una lista que atrapó a quien no debía

Cuando una regla falla, trabaja en este orden:

  1. Desbloquear desde la pestaña Registro, para deshacer el daño primero.
  2. Agrega la cuenta a la lista blanca para que ninguna regla futura pueda alcanzarla.
  3. Encuentra la regla: la fila del candidato y la entrada del registro nombran la palabra clave o el patrón que coincidió.
  4. Arréglala afinándola, no borrándola: pasa la palabra de Palabras clave a un regex de dos condiciones, o limita la comparación solo al nombre de usuario.

Borrar una regla de plano tira los casos en los que acertó. Agregar una acompañante los conserva.

Una rutina semanal de diez minutos

Los filtros se vencen, porque el spam se reescribe. Una pasada corta y recurrente le sigue el paso sin volverse un pasatiempo:

  • Abre las respuestas bajo dos o tres publicaciones grandes de tu tema — el spam más denso que vas a encontrar en cualquier lado.
  • Desplázate con el escaneo activo hasta que la lista de candidatos deje de crecer.
  • Revisa, bloquea y luego lee el Registro por si algo falló o se ve mal.
  • Anota cualquier spam que hayas visto y que no fue atrapado, y agrega una regla para él. Una por sesión sobra.

Después de un mes de eso, la mayor parte de lo que llegue a tus respuestas va a ser gente. Para la pregunta más amplia de cuándo bloquear y cuándo silenciar, mira bloquear o silenciar en X.

Preguntas frecuentes

¿Por qué los bots cripto responden a publicaciones que no tienen nada que ver con cripto?

Responden a lo que esté generando interacción, porque una respuesta bajo una publicación popular es distribución gratis. Por eso también funciona bloquearlos: las mismas cuentas aparecen bajo cada publicación grande, así que una lista armada a partir de un hilo sigue rindiendo en el siguiente.

¿Es mejor bloquear o denunciar las cuentas de estafas cripto?

Haz las dos cosas cuando la cuenta es claramente una estafa: denúnciala a X y luego bloquéala. Denunciar puede llegar a quitarla para todos; bloquear la saca de tus respuestas ahora, y no depende de que alguien revise tu denuncia.

¿Bloquear bots impide que aparezcan otros nuevos?

No. Son cuentas desechables y hay un suministro infinito. Lo que hace bloquear es impedir que las que ya viste vuelvan, y un filtro de palabras clave hace que cada una nueva te cueste una casilla en una lista en lugar de tres clics en un menú.

¿Puedo compartir mi lista de palabras clave con otra persona?

Sí, copiando el texto de la pestaña Filtros y pegándolo en la suya. La extensión no tiene una lista de bloqueo compartida ni colaborativa y nunca sube tus filtros, así que compartir es copiar y pegar.

¿Estos filtros funcionan en idiomas distintos del inglés?

La comparación es texto plano, así que cualquier idioma funciona: pon en tus propios filtros las frases que de verdad ves. La extensión normaliza primero los caracteres de ancho completo y decorados, lo que importa sobre todo para el spam CJK.

Bloquea cuentas de spam en X en masa, después de confirmar

Extensión gratuita de Chrome. Sin cuenta, sin servidor, sin rastreo.

Agregar a Chrome
Primeros pasos

Cómo bloquear cuentas en masa en Twitter (X) en 2026

El flujo completo para un bloqueo masivo en X: escribe tus filtros, revisa la cronología, mira la lista de candidatos y procesa cincuenta cuentas a un ritmo que no dispare los límites de X. Incluye qué hacer ante un 429.

9 min de lectura