> For the complete documentation index, see [llms.txt](https://yubit.gitbook.io/yubit/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://yubit.gitbook.io/yubit/es/guia/configuracion-de-la-cuenta/como-identificar-estafas-y-prevenir-ataques-de-phishing.md).

# Cómo identificar estafas y prevenir ataques de phishing

A medida que las criptomonedas ganan popularidad, las estafas también han evolucionado. Desde hacerse pasar por soporte al cliente hasta crear sitios web falsos y enlaces de phishing, los atacantes se vuelven cada vez más sofisticados. Esta guía ofrece métodos prácticos y fáciles de entender para ayudarte a identificar estafas y proteger tus activos.

***

1. ### **Tipos comunes de estafas criptográficas**
2. #### **Hacerse pasar por soporte al cliente o personal oficial**

Los estafadores suelen hacerse pasar por:

* Soporte al cliente del exchange
* Miembros del equipo del proyecto
* Reguladores o “departamentos de auditoría de seguridad”
* Administradores de airdrops

Los mensajes típicos de estafa incluyen:

* “Tu cuenta tiene un problema y necesita verificación.”
* “Una gran transferencia está congelada. Por favor, proporciona tu código de verificación.”
* “Podemos actualizar por ti los permisos de tu cuenta.”
* “Envíame tu frase semilla para que pueda ayudarte a recuperar tus fondos.”

⚠️ **Ningún representante oficial te pedirá nunca tu contraseña, código de verificación, clave privada ni frase semilla.**

***

2. #### **Enlaces de phishing y sitios web falsos**

Los estafadores crean páginas falsas como:

* Páginas falsas de descarga de aplicaciones de exchange
* Portales falsos de airdrops
* Páginas falsas de “Conectar cartera”
* Páginas falsas de anuncios o eventos

Su objetivo es engañar a los usuarios para que:

* Introduzcan frases semilla
* Firmen contratos inteligentes maliciosos
* Autoricen aprobaciones ilimitadas de tokens

Señales de alerta comunes:

* Dominios que parecen similares pero ligeramente alterados
* Mensajes urgentes como “Autoriza ahora” o “Actualiza inmediatamente”
* Solicitudes para firmar permisos desconocidos, como **aprobaciones ilimitadas**

***

3. #### **Estafas de ingeniería social (Telegram / Discord / Twitter)**

Los estafadores pueden enviarte mensajes directos afirmando que:

* Ayudarán con problemas de trading
* Ofrecen información privilegiada
* Te invitan a “grupos VIP de ganancias”
* Ofrecen esquemas de inversión con “rendimientos garantizados”

Una vez que interactúas, encontrarán formas de vaciar tus fondos.

***

4. #### **Aplicaciones falsas o extensiones de navegador**

Entre los ejemplos se incluyen:

* Extensiones falsas de MetaMask
* Aplicaciones falsas de exchange
* Herramientas falsas de proyectos

Estas pueden registrar claves privadas, contraseñas y transferir tus activos.

***

2. ### **Cómo pueden identificar rápidamente las estafas los usuarios de Web3**
3. #### **El personal oficial NUNCA pedirá información sensible**

Si alguien te pide cualquiera de las siguientes cosas, es una estafa:  ❌ Frase semilla  ❌ Clave privada  ❌ Código de verificación  ❌ Capturas de pantalla de la cartera que muestren datos sensiblesEl 100% de las plataformas legítimas nunca solicitará esto.

***

2. #### **Verifica el dominio y la URL**

Un sitio web legítimo debe coincidir exactamente con el dominio oficial.Consejos:

* Busca **HTTPS**
* No hagas clic en enlaces de terceros; usa solo fuentes oficiales
* Ten cuidado con dominios falsos como:
  * yub1t.com (i → 1)
  * yubit-exchange.co (extensión falsa)

***

3. #### **Verifica los canales oficiales de redes sociales**

Los estafadores suelen copiar fotos de perfil, biografías y nombres. Accede siempre a los canales oficiales a través de:

* Anuncios oficiales
* Enlaces en el sitio web oficial
* Cuentas verificadas
* Enlaces incrustados dentro de la aplicación del exchange

***

4. #### **Señales de advertencia comunes en los mensajes**

Los mensajes casi siempre son estafas si el remitente:

* Te contacta en privado
* Te presiona para actuar de inmediato
* Promete rendimientos altos o garantizados
* Te pide unirte a grupos desconocidos
* Envía URLs acortadas (bit.ly, tinyurl, etc.)

***

3. ### **Cómo prevenir ataques de phishing**
4. #### **Evita hacer clic en enlaces desconocidos**

Especialmente en enlaces enviados a través de:

* Mensajes directos
* Códigos QR en chats grupales
* Anuncios de búsqueda de Google (que pueden contener listados falsos)

Accede siempre a las plataformas a través del sitio web o la aplicación oficiales.

***

2. #### **Revisa los permisos del contrato antes de firmar**

Evita firmar ciegamente:

* Aprobaciones ilimitadas
* Llamadas a contratos personalizados
* Permisos de “gasto máximo”

Herramientas útiles para comprobar aprobaciones:

* Revoke.cash
* Aprobación de tokens de Etherscan
* Gestor de autorizaciones de DeBank

***

3. #### **Separa tus activos**

Configuración recomendada:

* Una cartera caliente para el uso diario
* Una cartera fría para almacenamiento a largo plazo

Nunca conectes tu cartera principal de activos a sitios web desconocidos.

***

4. #### **Activa la autenticación de dos factores (2FA)**

Activa 2FA en los exchanges, cuentas de correo electrónico y redes sociales. Recomendado:

* Google Authenticator
* Authy

⚠️ Evita la verificación por SMS: es vulnerable a ataques de intercambio de SIM.

***

5. #### **Mantén tu software actualizado**

Actualiza regularmente:

* Sistema operativo móvil
* Navegador
* Extensiones de la cartera
* Aplicaciones de exchange

Esto impide que los atacantes aprovechen vulnerabilidades antiguas.

***

4. ### **Qué hacer si sospechas de una estafa**
5. #### **Detén todas las acciones de inmediato**

No autorices, transfieras ni hagas clic en nada más.

2. #### **Cambia las contraseñas y revoca las aprobaciones**

Usa Revoke.cash para eliminar permisos sospechosos de contratos.

3. #### **Contacta con el soporte oficial (solo a través del sitio web oficial)**

No te avergüences: la seguridad es la prioridad, no la culpa.

***

5. ### **Reglas de oro para detectar estafas**

   &#x20; 🚫 El personal oficial NUNCA te pedirá tu frase semilla  🚫 Nunca resuelvas problemas por mensajes privados  🚫 Ignora los “rendimientos garantizados” o las ganancias secretas  🚫 No hagas clic en enlaces desconocidos  🚫 No firmes permisos de contrato desconocidos  Si sigues estas cinco reglas, evitarás **el 95% de las estafas de Web3**.
