¿Cómo protejo mi billetera Web3 de los estafadores?

Publicado el 13 de dic de 2023Actualizado el 26 de ago de 2026lectura de 7 min1076

Una billetera Web3 sirve como el bridge para nuestra participación en el mundo descentralizado. Sin embargo, los estafadores a menudo usan minería, airdrops y actividades de alta rentabilidad para atraer a los usuarios a hacer clic en enlaces desconocidos.

Esto puede llevar a accesos no autorizados a billeteras, o a que los usuarios sean engañados para proporcionar frases mnemónicas o claves privadas, lo que resulta en la pérdida de activos. Por lo tanto, los fondos robados suelen ser difíciles de recuperar debido al anonimato y la descentralización de los activos digitales.

¿Qué debo hacer para protegerme de estafas?

Recomendamos encarecidamente que te mantengas alerta y sigas estas acciones clave para evitar ser víctima de estafas:

  • Evita hacer clic en enlaces desconocidos

  • Evita autorizar proyectos desconocidos

  • Verifica las direcciones para mayor precisión

  • Protege las claves privadas/frases mnemónicas

¿Qué más puedo hacer para prevenir o protegerme contra riesgos potenciales?

  • Entiende el trasfondo del proyecto: asegúrate de comprender claramente el trasfondo del proyecto y contacta al servicio al cliente oficial para confirmar si encuentras actividades desconocidas.

  • Adopta prácticas más seguras en Web3: evita enlaces desconocidos y no autorices billeteras Web3 a aplicaciones de terceros desconocidas.

  • Toma medidas de precaución: ten cuidado con enlaces o airdrops desconocidos en tu billetera Web3. Revisa regularmente y revoca rápidamente las autorizaciones para sitios desconocidos. Puedes revocar aprobaciones de token tocando Aprobaciones en la página de inicio de la App OKX Wallet.

  • Protege tu clave privada: minimiza el uso de dispositivos conectados a internet para almacenar o transmitir claves privadas en hardware. Evita tomar capturas de pantalla o fotos de claves privadas o frases mnemónicas.

  • Cuidado con fuentes desconocidas: evita importar claves privadas en sitios web desconocidos o usar billeteras de fuentes no familiares. Verifica rápidamente si hay malware o virus si detectas anomalías.

  • Almacena tus datos sin conexión: mantén la información sensible como claves privadas, contraseñas y frases mnemónicas confidenciales. Usa medios físicos como respaldo, por ejemplo, escribiéndolos en papel y guardándolos sin conexión.

  • Verifica las direcciones en la cadena: evita copiar ciegamente direcciones desconocidas en la cadena; verifica minuciosamente su corrección de principio a fin antes de proceder con cualquier operación. Detén la transacción inmediatamente si se detectan anomalías.

  • Usa solo servicios legítimos: evita hacer clic en enlaces falsamente anunciados para tarjetas de regalo, tarjetas de combustible, tarjetas de recarga, etc., especialmente aquellos que ofrecen servicios de redirección. Para servicios legítimos de recarga, utiliza la dirección proporcionada por el destinatario para evitar pérdidas financieras.

¿Qué debo hacer si mi billetera está comprometida?

  1. Transfiere los activos restantes a una dirección segura lo antes posible

  2. Elimina la billetera comprometida y crea una nueva si es necesario

    • Para eliminar una billetera, ve a la página principal de Web3 Wallet > Gestión de billetera > Editar billetera > Eliminar.

  3. Haz una copia de seguridad segura de la frase mnemónica y la clave privada de tu billetera. Evita tomar capturas de pantalla, ya que los dispositivos conectados a internet pueden representar un riesgo de filtración de datos

  4. Recomendamos que transcribas manualmente la frase mnemónica y la guardes en un lugar seguro. Evita autorizar software de proyectos de terceros desconocidos para prevenir la filtración de información y la posible pérdida de activos

Estudio de caso de fraude

Estudio de caso de fraude 1: Guiar a los usuarios a hacer clic en enlaces desconocidos para la autorización de la billetera

Revisión de tácticas fraudulentas:

  • Táctica 1: Atraer a los usuarios con actividades de alto rendimiento para que abran enlaces desconocidos y autoricen sus billeteras.

  • Táctica 2: Hacerse pasar por entidades oficiales y guiar a los usuarios para que autoricen billeteras.

  • Táctica 3: Enviar enlaces o actividades desconocidas a direcciones de la billetera, dirigiendo a los usuarios a autorizar billeteras Web3.

El estafador convenció al usuario de que podría obtener una ganancia en el sitio si conectaba su billetera

Estudio de caso de fraude 2: Alteración maliciosa de permisos

Esta táctica de fraude ocurre frecuentemente durante la recarga de la cadena TRC. Los estafadores aprovechan la mentalidad de "aprovechar una ganga" y atraen a los usuarios a comprar combustible o tarjetas de regalo a precios bajos. También pueden usar plataformas de captcha para la recarga. Cuando los usuarios hacen clic en el enlace proporcionado, los estafadores pueden invocar código para alterar permisos de forma maliciosa, obtener firmas de contraseña del usuario y así obtener control sobre la dirección de la billetera.

Revisión de tácticas fraudulentas:

  • Paso 1: Los estafadores utilizan métodos de atracción para incitar a los usuarios a hacer clic en enlaces de terceros, redirigir desde la entrada de recarga a la billetera y usar código malicioso para completar la dirección del contrato del token.

  • Paso 2: Durante la operación de transferir, aparecerán advertencias sobre el efecto y riesgo de alterar los permisos. Si el usuario continúa, esto conduce a una alteración maliciosa de los permisos. Los intentos posteriores de transferir mostrarán mensajes de error incorrectos, indicando una pérdida real del control sobre la dirección.

Estudio de caso de fraude 3: Explotación de direcciones similares

Revisión de tácticas fraudulentas:

  • Utilizar un generador de direcciones para crear direcciones que se parezcan a las del usuario y engañar a los usuarios para que copien la dirección incorrecta, lo que resulta en la pérdida de activos.

Estudio de caso de fraude 4: Divulgación de mnemónico/clave privada

Revisión de tácticas fraudulentas:

  • Los estafadores guían a los usuarios para que compartan sus pantallas bajo el pretexto de ayudar con inversiones, transacciones de bajo costo o tratos privados de criptomonedas.

  • Indican a los usuarios que creen billeteras, lo que conduce a la divulgación de frases mnemónicas/clave privada, robo de billeteras y pérdida de activos.

Estudio de caso de fraude 5: Estafas de billeteras blockchain con firmas múltiples

El mecanismo de firmas múltiples es una medida de seguridad que está ganando atención y uso entre los usuarios. En este sistema, una billetera como TRON puede ser controlada por varios usuarios, requiriendo varias firmas para completar una transacción. Esto se puede comparar con una caja fuerte que necesita varias llaves para abrirse: solo cuando todos los poseedores de las llaves cooperan se puede acceder a ella.

Revisión de tácticas fraudulentas:

  • Táctica 1: Los estafadores comparten claves privadas o frases semilla de billeteras con activos, alegando que no tienen suficiente TRX para las comisiones de transacción y necesitan ayuda. Los usuarios envían TRX como comisiones de transacción a la billetera, pero descubren que no pueden transferir los activos de la billetera.

  • Táctica 2: Los estafadores obtienen las claves privadas o frases semilla de los usuarios y cambian el mecanismo de firma sin consentimiento. Cuando los usuarios intentan transferir activos, descubren que la billetera requiere múltiples firmas, y los estafadores pueden transferir los activos.


Conoce más sobre las estafas de firmas múltiples en la billetera TRON aquí.