Muchas estafas convierten una acción cotidiana en una urgencia: recuperar una cuenta, reclamar un token o liberar una retirada. Antes de pagar o firmar, comprueba quién lo pide y qué autorización estás concediendo.
Un logotipo conocido, anuncio pagado o mensaje de una cuenta familiar no demuestra legitimidad. Las cuentas pueden ser suplantadas o secuestradas.
Examina lo que te piden
El soporte falso puede solicitar la frase de recuperación o acceso remoto. Una plataforma fraudulenta puede mostrar beneficios inventados y pedir otro pago para retirarlos. Un supuesto impuesto o cargo de desbloqueo enviado a la cartera de un desconocido es una señal grave.
Las estafas de confianza pueden desarrollarse lentamente. Una pequeña retirada exitosa puede formar parte del engaño. La guía de la FTC describe estos patrones.
Verifica la organización por un canal encontrado de forma independiente, no con los datos que te proporciona quien solicita el dinero.
Una firma puede conceder permisos duraderos
Conectar una cartera normalmente revela una dirección. Firmar puede autorizar transferencias o permitir a un contrato gastar tokens después. Algunas firmas de mensajes conceden facultades de gasto sin mostrar una transferencia inmediata.
Lee red, activo, destinatario, contrato autorizado e importe. Si la solicitud no está clara, cancela. Un dispositivo físico no neutraliza una autorización maliciosa aprobada por ti.
Desconectar una web no revoca automáticamente permisos en cadena. Sigue la documentación de tu cartera para revisarlos.
Evita las trampas de direcciones
El envenenamiento de direcciones introduce direcciones parecidas en el historial. Otro malware sustituye el contenido del portapapeles.
Obtén los datos desde la pantalla actual y fiable del destinatario y compara la dirección completa. Una prueba pequeña reduce ciertos errores de recorrido, pero no valida una inversión. Tampoco visites enlaces de tokens recibidos sin solicitarlos para “reclamarlos” o eliminarlos.
Responde según la exposición
Si afecta a un exchange, utiliza su recuperación oficial desde un dispositivo limpio. Protege el correo asociado, cambia credenciales, revoca sesiones o claves API no autorizadas y consulta el bloqueo de retiradas.
Si concediste un permiso malicioso, revocarlo correctamente puede impedir usos futuros de ese permiso. No revierte robos ni resuelve una clave privada expuesta.
Si se filtró la frase, necesitas una cartera con un secreto nuevo. Antes de ingresar fondos para gas en la dirección comprometida, considera que un programa del atacante podría retirarlos automáticamente. Busca asistencia verificada de forma independiente.
Guarda pruebas y evita otro pago
Conserva identificadores, direcciones, fechas, mensajes, enlaces y justificantes. Avisa a las plataformas implicadas y a la autoridad local correspondiente. La recuperación no está garantizada.
La FTC advierte también sobre falsas recuperaciones. Quien promete recuperar todo a cambio de un adelanto puede estar buscando una segunda pérdida. Nunca entregues tus secretos de recuperación a un supuesto ayudante.
← Guías