Seguridad
Sustitución de dirección en el portapapeles: cómo no perder tus USDT
Autor Andrew Kawinski · · 4 min de lectura
En resumen
Los virus de sustitución vigilan el portapapeles y cambian la dirección de monedero copiada por una dirección parecida del estafador. Un envío en la blockchain no se puede anular, así que la única protección es comprobar antes de enviar. Compara no solo los 4 primeros y los 4 últimos caracteres, sino también varios del medio, no copies direcciones del historial y haz un envío de prueba a cada dirección nueva.
Los virus de sustitución vigilan el portapapeles. Cuando copias la dirección de un monedero, la cambian sin que lo notes por una dirección parecida del estafador. Pegas «tu» dirección, pero en el campo ya hay otra.
Un envío en la blockchain no se puede anular, así que la única protección es comprobar antes de enviar. Compara no solo los 4 primeros y los 4 últimos caracteres, sino también varios del medio. No copies direcciones del historial de transacciones. A una dirección nueva, envía primero una cantidad pequeña.
Cómo funciona la sustitución
Un virus en el portapapeles
El programa llega al ordenador o al móvil con software «pirata», una extensión del navegador o un archivo de un chat. Espera a que en el portapapeles aparezca un texto parecido a una dirección. Una dirección TRON es fácil de reconocer: empieza por la letra T y tiene 34 caracteres.
El virus pone en su lugar la dirección del estafador. A menudo, una elegida de antemano con los mismos primeros y últimos caracteres.
Envenenamiento del historial de direcciones
La segunda variante no necesita virus. El estafador crea una dirección parecida a la de alguien a quien envías a menudo y te manda una transferencia diminuta. Esa dirección aparece en tu historial. Si luego copias al «destinatario» del historial, puedes coger la falsa.
Lista de comprobación antes de cada envío
- Copia la dirección de la fuente original: del mensaje del destinatario o de la página de depósito del exchange. No del historial de transacciones.
- Pega y compara los 4 primeros, los 4 últimos y 4–6 caracteres del medio.
- Comprueba la longitud y el formato: empieza por T y tiene 34 caracteres.
- Usa la libreta de direcciones del monedero para los destinatarios habituales. Guarda la dirección una vez, después de comprobarla entera.
- A una dirección nueva, envía una cantidad de prueba. Espera la confirmación del destinatario y solo entonces envía el resto.
- Vuelve a comprobar la dirección en la pantalla de confirmación. El virus puede actuar en cualquier momento entre copiar y enviar.
Cuánto cuesta un envío de prueba
Un envío de prueba es una transacción más, y también necesita energía. Pero es un precio pequeño por la tranquilidad.
| Escenario | Energía necesaria | TRX quemados | Compra instantánea |
|---|---|---|---|
| Envío de prueba a una dirección nueva | ~131.000 | ~13,35 TRX | 5 TRX |
| Envío principal (el destinatario ya tiene USDT) | ~65.000 | ~6,85 TRX | 2,5 TRX |
| Los dos envíos seguidos | ~196.000 | ~20,2 TRX | 7,5 TRX (3 envíos) |
Con la compra instantánea puedes coger energía para tres envíos de una vez por 7,5 TRX. Dura 1 hora: alcanza para el de prueba y para el principal. El importe del envío no influye en el consumo de energía.
Señales de que el dispositivo está infectado
- La dirección pegada es distinta de la copiada.
- La dirección cambia si la vuelves a copiar.
- Hace poco instalaste programas o extensiones de fuentes no verificadas.
Si notas cualquiera de estas señales, no envíes nada desde ese dispositivo. Analízalo con un antivirus. Para el envío, usa otro dispositivo limpio.
Si el envío ya fue a una dirección ajena
Seamos claros: las transacciones en la blockchain son irreversibles. No pueden anular el envío ni el monedero, ni la red, ni el servicio de energía.
Qué puedes hacer:
- Guarda el TxID y ábrelo en TronScan. Comprueba adónde fueron los fondos. Cómo hacerlo: cómo comprobar una transacción en TronScan.
- Si la dirección pertenece a un exchange, escribe a su soporte con el TxID.
- Acude a las autoridades de tu país.
- Cambia de dispositivo o reinstala el sistema antes de volver a operar con cripto.
Estafadores que se hacen pasar por soporte
Otro esquema frecuente es la «ayuda» con el envío. Alguien escribe que te ayudará con la energía y te pide la frase semilla o la clave privada.
Un servicio de energía solo necesita la dirección pública. Ningún servicio honesto pide la frase semilla, la clave privada ni que firmes transacciones que no entiendes. Más en la página de seguridad.
Preguntas frecuentes
¿Basta con comparar los 4 primeros y los 4 últimos caracteres? No siempre. Los estafadores buscan direcciones con los extremos iguales. Por eso comprueba también varios caracteres del medio.
¿Me protege un monedero hardware? Protege las claves, pero no la dirección del destinatario. Comprueba la dirección en la pantalla del dispositivo antes de confirmar.
¿Puede el virus robar USDT sin que yo haga un envío? El de sustitución del portapapeles, no: solo actúa cuando envías. Pero si el dispositivo tiene un virus así, puede tener también otro malware. No guardes la frase semilla en notas, capturas de pantalla ni en la nube.
En resumen
- Compara la dirección entera, no solo los extremos.
- No copies al destinatario del historial de transacciones.
- A una dirección nueva, primero una cantidad de prueba.
- Antes del envío, comprueba tu dirección para saber cuánta energía necesitas para los dos envíos.
Pega tu dirección y te mostramos si la energía alcanza para la transferencia. Gratis y sin registro.
Revisar billetera