Cómo identificar estafas en la cadena y proteger tu monedero KuCoin Web3
Web3 brinda a los usuarios mayor control sobre sus activos, pero también significa que usted es responsable de la seguridad de su monedero. Los estafadores suelen dirigirse a los usuarios de monederos a través de cuentas de soporte falsas, sitios web de phishing, dApps maliciosos, airdrops falsos y solicitudes de firma engañosas.
Esta guía explica cómo reconocer estafas comunes en la cadena, proteger tu monedero KuCoin Web3 y responder rápidamente si crees que tu monedero ha sido comprometido.
1. Comprende los conceptos básicos de la seguridad del monedero
KuCoin Web3 Wallet es un monedero de custodia propia. Eso significa que tú controlas tus credenciales y activos del monedero. Antes que nada, recuerda estas dos reglas:
- Tu frase de recuperación / clave privada da acceso completo a tu monedero. Si alguien la obtiene, puede controlar tus activos.
- Las transacciones en la cadena de bloques son generalmente irreversibles. Una vez que apruebes y firmes una transacción maliciosa, puede no ser posible recuperar los fondos. Debido a esto, la prevención siempre es más efectiva que intentar recuperar activos después de un fraude.
Por esta razón, la prevención siempre es más efectiva que intentar recuperar activos después de un fraude.
2. Estafas comunes en la cadena que debes vigilar
Sitios web de phishing
Los estafadores crean sitios web falsos que se parecen a las páginas oficiales de proyectos, páginas de monederos o páginas de campañas. Su objetivo es engañarte para que conectes tu monedero, ingreses tu frase de recuperación o firmes una transacción maliciosa.
Señales de alerta:
- Nombres de dominio ligeramente mal escritos
- Enlaces compartidos en Telegram, X, Discord o mensajes privados
- Páginas que solicitan su frase de recuperación
- Mensajes urgentes como “reclama ahora” o “monedero en riesgo”
Estafas de soporte falso o suplantación
Los estafadores pueden hacerse pasar por personal de soporte oficial y contactar a los usuarios a través de redes sociales, Telegram, Discord o correo electrónico.
Señales de alerta:
- Ellos te envían un mensaje primero
- Te piden tu frase de recuperación, clave privada, contraseña o código de verificación
- Te piden que muevas los activos a un “monedero seguro”
- Te piden que instales software de acceso remoto o compartas tu pantalla
dapps maliciosos y solicitudes de firma engañosas
No todos los robos de monederos ocurren porque un usuario compartió su frase semilla. Muchas estafas suceden cuando los usuarios se conectan a un dapp malicioso y firman una aprobación o transacción dañina.
Señales de alerta:
- No comprendes completamente lo que estás firmando
- El sitio solicita aprobaciones amplias de tokens sin una razón clara
- La transacción parece no estar relacionada con la acción que pretendías
- El sitio utiliza flujos falsos de acuñación, stakeo, reclamación o verificación
Airdrops falsos, tokens falsos y NFTs de estafa
Los estafadores a menudo envían tokens o NFTs aleatorios a monederos para atraer atención. El nombre del token o la imagen del NFT puede indicarte que visites un sitio web, reclames una recompensa o conectes tu monedero.
Importante: Recibir un token o NFT desconocido no significa que sea seguro. Interactuar con él puede llevar a phishing o aprobaciones maliciosas.
Envenenamiento de dirección
Los atacantes envían transacciones mínimas desde una dirección que parece similar a una que usaste anteriormente, con la esperanza de que copies la dirección incorrecta desde tu historial de transacciones.
Mejor práctica: Nunca copies la dirección del destinatario desde el historial de transacciones sin verificar cuidadosamente la dirección completa.
Ataques de polvo
Un estafador puede enviar una pequeña cantidad de tokens a muchos monederos. Por sí sola, esto no roba fondos necesariamente, pero puede usarse para rastrear actividad, atraer a usuarios a interactuar o respaldar intentos de phishing posteriores.
3. Qué revisar antes de cada acción con el monedero
Antes de conectar su monedero, firmar un mensaje, aprobar un token o enviar fondos, deténgase y revise estos elementos:
Ver el sitio web
- Asegúrate de estar en el dominio oficial. Verifica todos los canales oficiales de KuCoin here
- Evite los enlaces de mensajes o comentarios desconocidos
- Guarda en marcadores los sitios web oficiales que usas con frecuencia
Verifique la solicitud de transacción
- Lee lo que se te pide aprobar
- Observa los permisos ilimitados de tokens
- Ten cuidado con los contratos inteligentes desconocidos
- Si la solicitud parece diferente de lo que esperabas, recházala
Verifica la dirección
- Verifique la dirección completa del destinatario, no solo los primeros y últimos caracteres
- No confíes en direcciones copiadas del historial del monedero
- Verifica dos veces las direcciones pegadas desde aplicaciones de chat o capturas de pantalla
Ver el token o el NFT
- No confíes en un token solo porque aparezca en tu monedero
- No hagas clic en enlaces adjuntos a NFT desconocidos o activos de spam
- Verifique los contratos de tokens en las fuentes oficiales del proyecto
4. Qué hacer si crees que tu monedero ha sido comprometido
Si sospechas que aprobaste una transacción maliciosa, expusiste tu frase de recuperación o te conectaste a un sitio de estafa, actúa inmediatamente.
Si solo te conectaste a un dapp sospechoso
- Desconectar el dapp
- Revoca los permisos de tokens sospechosos (Configuración > Seguridad > Permisos)
- Monitorea de cerca la actividad de tu monedero
Si firmaste una aprobación o transacción sospechosa
- Mueva cualquier activo restante a un nuevo monedero seguro lo antes posible
- Revoca los permisos si es posible
- Deje de interactuar con el sitio sospechoso inmediatamente
Si tu frase de recuperación o clave privada fue expuesta
Trate el monedero como completamente comprometido.
- Crea un monedero completamente nuevo
- Mueva los activos restantes al nuevo monedero inmediatamente
- No continúes utilizando el monedero comprometido
5. Cómo reportar un fraude
Si crees que fuiste objetivo de una estafa, recopila primero lo siguiente:
- dirección del monedero
- Hash de la transacción
- URL de sitio web sospechoso
- Dirección del contrato del token, si corresponde
- Capturas de pantalla de chats, páginas y solicitudes de firma
Entonces:
- Reporta el incidente a través de los canales oficiales de soporte de KuCoin
- Reporta direcciones de monedero o sitios sospechosos a las plataformas de reporte anti-estafa relevantes
- Considere informar el incidente a las autoridades locales si se robaron fondos
Acerca del monedero Web3 de KuCoin: