Introducción
Los airdrops cripto falsos usan reclamaciones de tokens gratuitos para atraer a usuarios de billeteras. Aprenda cómo las páginas de reclamación fraudulentas, las aprobaciones maliciosas y las tácticas de suplantación pueden llevar a pérdidas. Esta guía explica el patrón de la estafa, la evidencia a verificar y los pasos prácticos que pueden reducir el riesgo adicional.
¿Qué es un airdrop cripto falso?
Un airdrop falso promete tokens gratuitos pero usa el proceso de reclamación para robar información, aprobaciones o activos. La página puede imitar un proyecto genuino o inventar una distribución de tokens que no existe.
Cómo las estafas de airdrop atraen a las víctimas
Los promotores usan publicaciones en redes sociales, anuncios falsos, temporizadores de cuenta regresiva, cuentas de proyectos clonadas y afirmaciones de que una billetera es elegible. La promesa de tokens gratuitos anima a los usuarios a actuar rápidamente.
La trampa de conexión de billetera
Una página de reclamación puede pedir a un usuario que conecte una billetera y firme una transacción. La acción solicitada puede otorgar permisos o interactuar con un contrato malicioso. Los usuarios deben entender qué está autorizando un aviso de billetera antes de aprobarlo.
Verificadores de elegibilidad falsos
Algunos sitios piden a los usuarios conectar una billetera o ingresar información sensible para «verificar elegibilidad». Una verificación de elegibilidad legítima no debería requerir una frase de recuperación o clave privada.
Cómo verificar un airdrop
Comience con los canales oficiales conocidos de forma independiente del proyecto y verifique el dominio exacto y la dirección del contrato. No confíe en un enlace solo porque aparece en una publicación de la comunidad o tiene una marca familiar.
Si interactuó con un airdrop falso
Revise las transacciones y aprobaciones recientes. Revogue permisos inapropiados cuando sea técnicamente apropiado y asegure los activos restantes si cree que la billetera está comprometida. Conserve la evidencia del sitio y de las transacciones.
Conclusiones clave
- Verifique enlaces, personas, plataformas, contratos de tokens y solicitudes de pago de forma independiente.
- Nunca divulgue frases semilla o claves privadas.
- No permita que la urgencia o un saldo mostrado fuercen una decisión financiera.
- Conserve hashes de transacciones, direcciones de billetera, sitios web, mensajes y capturas de pantalla después de un fraude sospechado.
- El rastreo de blockchain puede proporcionar evidencia, pero el rastreo y la recuperación son procesos separados y la recuperación no está garantizada.
Preguntas frecuentes
No. Los proyectos legítimos pueden distribuir tokens, pero los usuarios deben verificar de forma independiente el proyecto, el dominio, el contrato y las acciones de billetera solicitadas.
Dependiendo de lo que un usuario firme o apruebe, las interacciones maliciosas pueden exponer activos o permisos.
No. Trate esa solicitud como una señal de advertencia crítica.
Fuentes y lecturas adicionales
- FTC — What To Know About Cryptocurrency and Scams · Federal Trade Commission (FTC)
- MetaMask — Security and Scam Prevention Guidance · U.S. Securities and Exchange Commission (SEC)