Amenazas y estafas comunes
Phishing
Correos, webs o mensajes que imitan servicios legítimos (exchanges, wallets) para robar credenciales o seeds. Regla básica: nunca introduzcas tu seed en una web. Ningún servicio legítimo te la pedirá.
SIM swap
El atacante convence a tu operador telefónico de transferir tu número a una SIM nueva, interceptando los SMS de verificación en dos pasos. Solución: usar aplicaciones de autenticación (TOTP) o llaves hardware (YubiKey), nunca SMS.
Malware
Software que reemplaza direcciones Bitcoin en el portapapeles: copias una dirección legítima y el malware la sustituye por la del atacante. Verifica siempre los primeros y últimos caracteres de la dirección antes de confirmar un envío.
Falsas plataformas y "rendimientos garantizados"
Si alguien promete rendimientos fijos con tu bitcoin, es una estafa. Bitcoin no genera rendimientos por sí mismo: los intereses implican siempre riesgo de contraparte. «Not your keys, not your coins» es la defensa definitiva.
Ataque de los 5 dólares
El más simple y efectivo: alguien te obliga físicamente a entregar tus claves. La discreción sobre tu posesión de bitcoin es tu mejor protección. No presumas de holdings.
Errores habituales
- Usar SMS como segundo factor de autenticación
- No verificar la dirección de destino carácter a carácter antes de enviar
- Hablar públicamente de cuánto bitcoin posees
Conceptos relacionados
Fuentes primarias
- Bitcoin Wiki: Security
- Jameson Lopp, lopp.net/bitcoin-information/security.html