Inicio Privacidad y Seguridad Amenazas y estafas comunes

Amenazas y estafas comunes

Los ataques más frecuentes contra bitcoiners no explotan debilidades del protocolo sino de las personas: phishing, SIM swap, malware, falsas plataformas de inversión y suplantación de identidad. Conocer estos vectores es la primera línea de defensa.

Phishing

Correos, webs o mensajes que imitan servicios legítimos (exchanges, wallets) para robar credenciales o seeds. Regla básica: nunca introduzcas tu seed en una web. Ningún servicio legítimo te la pedirá.

SIM swap

El atacante convence a tu operador telefónico de transferir tu número a una SIM nueva, interceptando los SMS de verificación en dos pasos. Solución: usar aplicaciones de autenticación (TOTP) o llaves hardware (YubiKey), nunca SMS.

Malware

Software que reemplaza direcciones Bitcoin en el portapapeles: copias una dirección legítima y el malware la sustituye por la del atacante. Verifica siempre los primeros y últimos caracteres de la dirección antes de confirmar un envío.

Falsas plataformas y "rendimientos garantizados"

Si alguien promete rendimientos fijos con tu bitcoin, es una estafa. Bitcoin no genera rendimientos por sí mismo: los intereses implican siempre riesgo de contraparte. «Not your keys, not your coins» es la defensa definitiva.

Ataque de los 5 dólares

El más simple y efectivo: alguien te obliga físicamente a entregar tus claves. La discreción sobre tu posesión de bitcoin es tu mejor protección. No presumas de holdings.

Errores habituales

  • Usar SMS como segundo factor de autenticación
  • No verificar la dirección de destino carácter a carácter antes de enviar
  • Hablar públicamente de cuánto bitcoin posees

Conceptos relacionados

Fuentes primarias

  • Bitcoin Wiki: Security
  • Jameson Lopp, lopp.net/bitcoin-information/security.html