08/06/2025

En 2024 y 2025, los fraudes falsos a través de airdrops dirigidos a Hamster Kombat y Wall Street Pepe y otros resultaron en pérdidas de millones de usuarios, contribuyendo a un daño global por fraude en criptomonedas superior a 9.9 mil millones de dólares.

Los airdrops fraudulentos se hacen pasar por proyectos legítimos, engañando a los usuarios para que revelen sus claves privadas, firmen contratos maliciosos o paguen tarifas por adelantado que conducen al robo irreversible de criptomonedas.

Las señales de advertencia incluyen la falta de un anuncio oficial, URL sospechosas, solicitudes de claves privadas, errores gramaticales y promesas de recompensas poco realistas.

Los airdrops futuros se están convirtiendo en modelos basados en la actividad, retroactivos y monitoreados por inteligencia artificial, que recompensan la interacción real del usuario mientras limitan el abuso.

Si bien los airdrops de criptomonedas son una forma legítima para que los proyectos ganen publicidad y usuarios, los estafadores aprovechan este alboroto, drenando las billeteras de los usuarios a través de campañas fraudulentas. En 2024 y 2025, los airdrops fraudulentos relacionados con proyectos como Hamster Kombat y Wall Street Peepe costarán a las víctimas millones de dólares. Según Chainalysis, las pérdidas globales esperadas en 2024 por fraudes y estafas relacionadas con criptomonedas, que incluyen airdrops falsos, ascenderán a no menos de 9.9 mil millones de dólares.

Detectar señales de advertencia es crucial para prevenir airdrops falsos. Este artículo explora las principales señales de advertencia y consejos prácticos para proteger tu dinero.

¿Qué son los airdrops fraudulentos?

El airdrop es una práctica común para distribuir tokens gratuitos en el mundo de las criptomonedas, como parte de campañas de marketing, esfuerzos para atraer usuarios o actividades de construcción de comunidades. Los airdrops legítimos recompensan a los primeros participantes, aumentando la visibilidad de los tokens o promoviendo la actividad de la red. Obtener un airdrop requiere un esfuerzo mínimo, como registrarse, unirse a la comunidad o poseer un token específico.

Sin embargo, la popularidad de los airdrops también ha atraído a estafadores. Aprovechan la codicia y la curiosidad de los usuarios con promesas de tokens gratuitos (airdrops falsos) a cambio de acciones sensibles como compartir claves privadas, firmar contratos maliciosos o pagar tarifas de gas. Los estafadores pueden hacerse pasar por proyectos legítimos utilizando dominios falsos o cuentas de redes sociales falsas.

A menudo, estos trucos parecen convincentes, e incluso los usuarios experimentados pueden caer en ellos. Por eso, siempre debes tener cuidado al participar en un airdrop.

¿Sabías que? En 2023, Inferno Drainer ayudó a los estafadores a robar más de 80 millones de dólares estadounidenses a través de campañas de phishing en airdrops. Funciona como un "banco como servicio", permitiendo a los socios utilizar conjuntos predefinidos para ejecutar sitios de airdrop fraudulentos, apuntando a billeteras a través de múltiples cadenas de bloques.

Principales señales de advertencia que revelan "airdrops fraudulentos".

Antes de participar en un airdrop, aprende a detectar las señales de advertencia. Estas señales de advertencia son tu primera línea de defensa contra la pérdida de tus criptomonedas o información sensible ante los estafadores:

1. Falta de anuncio oficial de canales verificados.

Lo que debes tener en cuenta: una de las principales señales de advertencia de airdrops fraudulentos es la falta de cualquier anuncio en los canales de comunicación oficiales del proyecto. Los estafadores a menudo utilizan mensajes directos no deseados, grupos no oficiales de Telegram o sitios web mal diseñados que imitan sitios oficiales para promocionar airdrops fraudulentos.

Cómo evitarlo: siempre asegúrate de la legitimidad de los airdrops verificando el sitio web oficial del proyecto, la cuenta verificada de X o los canales oficiales de Discord/Telegram antes de hacer clic en cualquier enlace. Si el airdrop no se menciona allí, aléjate de él.

2. Solicitar clave privada o frase semilla.

Lo que debes tener en cuenta: una de las principales señales de advertencia de los airdrops fraudulentos es la solicitud de "verificación" de tu billetera a través de la presentación de tu clave privada o frase semilla. Estos trucos engañan a los usuarios para que renuncien al control total de sus billeteras de criptomonedas al pretender que están verificando su elegibilidad. Una vez compartida, los estafadores pueden robar todos los activos de inmediato. Cómo evitarlo: los airdrops legítimos nunca solicitan tu clave privada o frase de recuperación, que siempre debe permanecer en secreto. Si alguien o algún sitio web solicita esta información, es una estafa clara. Cierra la página de inmediato.

3. Tarifas de gas por adelantado o pagos con criptomonedas.

Lo que debes tener en cuenta: una de las principales señales de advertencia de airdrops fraudulentos es que requieren tarifas de gas por adelantado o pagos en criptomonedas para "desbloquear" tokens. A menudo, los estafadores insisten en enviar Ethereum ETH $2,527 o otras criptomonedas para recibir recompensas, pero después del pago, los tokens prometidos no llegan y tu dinero se pierde.

Cómo evitarlo: los airdrops legítimos son gratuitos y generalmente implican tareas simples como conectar una billetera o completar procedimientos sencillos. Si un airdrop requiere algún pago, es probable que sea una estafa. Nunca envíes dinero a direcciones desconocidas.

4. URL sospechosas o sitios clonados.

Lo que debes tener en cuenta: a menudo, los airdrops fraudulentos utilizan sitios de phishing que se asemejan a plataformas de criptomonedas legítimas. Estos sitios están diseñados para engañar a los usuarios para que conecten sus billeteras y firmen transacciones fraudulentas. Cómo evitarlo: debes verificar cuidadosamente la URL del proyecto antes de realizar cualquier transacción en él. Es probable que haya diferencias sutiles, como errores ortográficos, caracteres adicionales o extensiones de dominio alternativas.

¿Sabías que? Algunos airdrops utilizan criterios retroactivos, donde recompensan a los usuarios en función de su actividad anterior. Esto fomenta la participación orgánica antes del anuncio del airdrop, por lo que simplemente utilizar aplicaciones descentralizadas de manera normal podría hacerte elegible para recibir tokens gratuitos en el futuro.

5. Gramática deficiente y lenguaje urgente:

Lo que debes tener en cuenta: muchos airdrops fraudulentos presentan una gramática deficiente o errores ortográficos, o frases agresivas como "¡Pide ahora o perderás!" o "¡Última oportunidad para obtener tokens gratis!". Estas tácticas buscan generar pánico y empujar a los usuarios a hacer clic en enlaces maliciosos sin pensar cuidadosamente. La escritura imprecisa y la urgencia extrema son señales claras de que hay una estafa.

Cómo evitarlo: los proyectos de criptomonedas legítimos se comunican de manera profesional y clara. Si el anuncio del airdrop contiene errores o utiliza un lenguaje de urgencia, aléjate de él. 6. Pruebas sociales falsas o comentarios de bots.

Lo que debes tener en cuenta: los estafadores a menudo utilizan publicaciones de airdrop fraudulentas llenas de pruebas sociales falsas, como comentarios como "¡Acabo de obtener 500 dólares en XYZ!" o "¡Totalmente confiable!". Estos comentarios suelen ser publicados por bots o cuentas falsas para crear una falsa sensación de confianza y alentar la participación. También pueden utilizar cuentas de celebridades falsas o hackeadas para difundir información falsa sobre los airdrops.

Cómo evitarlo: evita depender únicamente de comentarios en redes sociales para determinar la legitimidad de un airdrop. Investiga bien el token, y asegúrate de que esté en plataformas confiables, y busca opiniones de usuarios de confianza en foros como Reddit o grupos de Discord de criptomonedas confiables. Los proyectos reales mantienen comunidades transparentes, no solo publicidad falsa.

7. Proyectos de tokens desconocidos o inexistentes:

Lo que debes tener en cuenta: algunos airdrops fraudulentos promueven tokens asociados con proyectos oscuros o inexistentes, que pueden carecer de un whitepaper, una hoja de ruta, un sitio web oficial o un equipo confiable. Los estafadores utilizan estos tokens falsos para engañar a los usuarios para que conecten sus billeteras o aprueben transacciones que resultan en el robo de fondos.

Cómo evitarlo: Siempre investiga intensamente el token antes de participar en un airdrop. Verifica el whitepaper, el sitio web oficial, las credenciales del equipo y la presencia activa en la comunidad. Si el proyecto carece de detalles básicos o parece sospechosamente nuevo sin un trasfondo confiable, probablemente sea una estafa.

8. Trampas para aprobar tokens:

Lo que debes tener en cuenta: algunos airdrops fraudulentos engañan a los usuarios para que conecten sus billeteras y les otorguen permisos para gastar tokens. Las solicitudes de "aprobación" que parecen inofensivas pueden permitir a los estafadores transferir o drenar tus tokens libremente sin ninguna interacción adicional, aprovechando los permisos otorgados. Cómo evitarlo: ten cuidado al aprobar transacciones de tokens, especialmente de fuentes desconocidas. Evita delegar interacciones de contratos inteligentes en sitios web no confiables. Usa regularmente herramientas como "Revoke" para verificar y revocar aprobaciones de tokens innecesarias.

9. Redirección a sitios maliciosos para drenar billeteras.

Lo que debes tener en cuenta: algunos enlaces de airdrops fraudulentos redirigen a los usuarios a aplicaciones descentralizadas maliciosas conocidas como "drenadores de billetera". Estos sitios están diseñados para parecerse a las páginas de reclamo oficiales, pero ejecutan contratos inteligentes maliciosos una vez que se conecta la billetera. Al hacer clic en "Reclamar el airdrop", los usuarios firman sin saberlo transacciones que permiten a los estafadores acceder completamente a sus fondos.

Cómo evitarlo: siempre revisa cuidadosamente las ventanas emergentes de transacciones antes de firmar. Utiliza billeteras de navegador como MetaMask, que tienen protección integrada contra el phishing, y mantente informado sobre los sitios de fraude conocidos. Si el sitio parece desconocido o conduce a aprobaciones inesperadas, desconecta la conexión de inmediato.

10. Promesas de recompensas poco realistas.

Lo que debes tener en cuenta: a menudo, los airdrops fraudulentos atraen a los usuarios con promesas poco realistas, como "¡Recibe 2000 dólares en tokens gratis de inmediato!" sin ningún esfuerzo. Estas ofertas explotan la codicia y la curiosidad, llevando a los usuarios a conectar sus billeteras o firmar transacciones sin suficiente revisión.

Cómo evitarlas: ten cuidado con las afirmaciones exageradas. Normalmente, los airdrops legítimos ofrecen recompensas modestas y requieren ciertos criterios de elegibilidad. Si la oferta suena demasiado buena para ser verdad, es probable que sea una estafa.

¿Sabías que? En 2021, el servicio de nombres de Ethereum ENS otorgó 20.97 dólares en tokens de gobernanza a través de un airdrop a cualquiera que registrara un dominio .eth. Muchos poseedores de ENS recibieron miles de dólares solo por tener un nombre de dominio de criptomonedas.

Ejemplos de airdrops fraudulentos:

Aquí hay algunos ejemplos de airdrops fraudulentos famosos que te ayudarán a comprender cómo estas acciones fraudulentas estafan a las víctimas desprevenidas:

Hamster Combat:

Hamster Combat es un juego que se gestiona a través de una aplicación de Telegram, donde los jugadores administran una plataforma de intercambio de criptomonedas virtual como CEO de un hámster. Al hacer clic y completar tareas diarias y mejoras, los jugadores ganan monedas HMSTR, que son intercambiables por tokens negociables. El juego se lanzó en marzo de 2024 y atrajo a más de 250 millones de usuarios, pero las estafas dirigidas a los jugadores han suscitado preocupaciones.

Los actores maliciosos apuntaron a Hamster Combat para aprovechar la inmensa popularidad del juego basado en clics para ganar. Kaspersky advirtió a los usuarios sobre los airdrops fraudulentos de Hamster Combat, que buscan robar las credenciales de billetera de criptomonedas de las víctimas.