Los airdrops falsos están diseñados para drenar el dinero de los usuarios de sus billeteras. Para proteger su billetera de criptomonedas, debe estar completamente informado sobre las estafas de airdrops.
En 2024 y 2025, las estafas ficticias a través de airdrops dirigidas a Hamster Combat, Wall Street Baby y otros resultaron en pérdidas de millones para los usuarios, contribuyendo a pérdidas globales por fraude en el espacio de criptomonedas que superaron los 9.9 mil millones de dólares.
Las estafas de airdrop falsos adoptan la apariencia de proyectos legítimos y engañan a los usuarios para que revelen sus claves privadas, firmen contratos maliciosos o paguen tarifas por adelantado que conducen al robo irreversible de criptomonedas.
Las señales de advertencia incluyen la falta de un anuncio oficial, URL sospechosas, solicitudes de claves privadas, errores gramaticales y promesas de recompensas poco realistas.
Los futuros airdrops se transforman en modelos basados en la actividad, retrospectivos y monitoreados por inteligencia artificial, que recompensan la interacción genuina del usuario mientras limitan el abuso.
Si bien los airdrops de criptomonedas son una forma legítima para que los proyectos generen publicidad y atraigan usuarios, los estafadores aprovechan este alboroto y drenan las billeteras de los usuarios a través de campañas ficticias. En 2024 y 2025, las estafas de airdrop falsos, que afectaron a proyectos como Hamster Combat y Wall Street Baby, costaron a las víctimas millones de dólares. Según Chainalysis, las pérdidas globales estimadas en 2024 por fraudes y estafas relacionadas con criptomonedas, que incluyeron airdrops falsos, ascendieron a no menos de 9.9 mil millones de dólares.
Monitorizar las señales de advertencia es crucial para mantenerse a salvo de airdrops falsos. Este artículo explora las principales señales de advertencia y consejos prácticos para proteger su dinero.
¿Qué son los airdrops falsos?
Los airdrops son una práctica común para distribuir tokens gratuitos en el mundo de las criptomonedas como parte de campañas de marketing, esfuerzos de adquisición de usuarios o ejercicios de construcción comunitaria. Los airdrops legítimos recompensan a los primeros participantes, aumentan la visibilidad del token o impulsan la actividad de la red. Obtener airdrops requiere un esfuerzo mínimo, como registrarse, unirse a una comunidad o poseer un token específico.
Sin embargo, la popularidad de los airdrops también ha atraído a estafadores. Aprovechan la codicia y curiosidad de los usuarios prometiendo tokens gratis (airdrops falsos) a cambio de acciones sensibles como compartir claves privadas, firmar contratos maliciosos o pagar tarifas de gas. Los estafadores pueden hacerse pasar por proyectos reales utilizando dominios falsos o cuentas de redes sociales falsas.
A menudo, estas estafas parecen convincentes, e incluso los usuarios experimentados pueden caer en ellas. Por esta razón, es necesario ser siempre cauteloso al recibir airdrops.
¿Sabías que? En 2023, Inferno Drainer ayudó a los estafadores a robar más de $80 millones a través de campañas de phishing mediante airdrops. Funciona como un "banco como servicio", permitiendo a los socios utilizar plantillas listas para operar sitios de airdrop fraudulentos, apuntando a billeteras a través de múltiples cadenas de bloques.
Principales señales de advertencia que revelan 'airdrops falsos'
Antes de unirse a un airdrop, aprenda a reconocer las señales de advertencia. Estas señales de advertencia son su primera línea de defensa contra la pérdida de sus criptomonedas o información sensible a manos de estafadores:
1. Ausencia de anuncio oficial de canales verificados
Lo que hay que tener en cuenta: Una de las señales de advertencia más importantes de los airdrops falsos es la falta de un anuncio en los canales de comunicación oficiales del proyecto. Los estafadores a menudo utilizan mensajes directos no solicitados, grupos de Telegram no oficiales o sitios web mal diseñados que imitan sitios oficiales para promocionar airdrops falsos.
Cómo evitarlo: Siempre asegúrese de la legitimidad de cualquier airdrop revisando el sitio web oficial del proyecto, la cuenta X verificada o los canales oficiales de Discord/Telegram antes de hacer clic en cualquier enlace. Si el nombre del airdrop no se menciona allí, aléjese de él.
2. Solicitar clave privada o frase semilla
Lo que hay que tener en cuenta: Una de las señales de advertencia importantes de un airdrop falso es la solicitud de "verificación" de su billetera mediante la presentación de su clave privada o frase semilla. Estas estafas engañan a los usuarios para que renuncien al control total de sus billeteras de criptomonedas al pretender que están verificando la elegibilidad. Una vez compartidas, los estafadores pueden robar todos los activos de inmediato.
Cómo evitarlo: Los airdrops legítimos nunca solicitan su clave privada o frase de recuperación, que siempre deben permanecer en secreto. Si alguien o algún sitio web solicita esta información, es una estafa clara. Cierre la página de inmediato.
Tarifas de gas por adelantado o pagos de criptomonedas
Lo que hay que tener en cuenta: Una de las señales de advertencia más importantes de los airdrops falsos es que requieren tarifas de gas por adelantado o pagos de criptomonedas para "desbloquear" los tokens. Los estafadores a menudo insisten en enviar Ether
Ethereum
2,657 dólares
u otras criptomonedas para reclamar recompensas, pero después del pago, los tokens prometidos nunca llegan y su dinero se pierde.
Cómo evitarlo: Los airdrops legítimos son gratuitos y generalmente solo implican tareas simples como conectar una billetera o completar procedimientos sencillos. Si un airdrop requiere algún pago, es probable que sea una estafa. Nunca envíe dinero a direcciones desconocidas.
4. URL sospechosas o sitios clonados
Lo que hay que tener en cuenta: A menudo, los airdrops falsos utilizan sitios de phishing que se asemejan a plataformas de criptomonedas legítimas. Estos sitios buscan engañar a los usuarios para que conecten sus billeteras y firmen transacciones fraudulentas.
Cómo evitarlo: Debe verificar cuidadosamente la URL del proyecto antes de realizar cualquier transacción en ella. Es probable que haya diferencias sutiles, como errores de ortografía, caracteres adicionales o extensiones de dominio alternativas.
¿Sabías que? Algunos airdrops utilizan criterios retrospectivos, donde recompensan a los usuarios según su actividad anterior. Esto fomenta la participación orgánica antes del anuncio del airdrop, por lo que simplemente usar aplicaciones descentralizadas de manera natural podría hacer que califique para obtener tokens gratis en el futuro.
5. Gramática débil y lenguaje urgente
Lo que hay que tener en cuenta: Muchos airdrops falsos se caracterizan por gramática débil, errores ortográficos o frases agresivas como "¡Pídelo ahora o lo perderás!" o "¡Última oportunidad para obtener tokens gratis!". Estos métodos buscan generar pánico, empujando a los usuarios a hacer clic en enlaces dañinos sin pensar detenidamente. La redacción inexacta y la urgencia excesiva son señales claras de una estafa.
Cómo evitarlo: Los proyectos de criptomonedas legítimos se comunican de manera profesional y clara. Si el anuncio del airdrop contiene errores o utiliza un lenguaje urgente y sensible al tiempo, aléjese de él. 6. Pruebas sociales falsas o comentarios de bots.
Lo que hay que tener en cuenta: Los estafadores a menudo utilizan publicaciones de airdrop falsas llenas de pruebas sociales falsas, como comentarios como "¡Acabo de recibir $500 XYZ!" o "¡Totalmente confiable!". Estos comentarios son a menudo publicados por bots o cuentas falsas para crear una falsa sensación de confianza y fomentar la participación. También pueden usar cuentas de celebridades falsas o hackeadas para difundir información falsa sobre los airdrops.
Cómo evitarlo: Evite confiar únicamente en comentarios de redes sociales para determinar la legitimidad de un airdrop. Investigue bien el token, asegúrese de que esté en plataformas confiables y busque opiniones de usuarios confiables en foros como Reddit o grupos de Discord de criptomonedas confiables. Los proyectos legítimos mantienen comunidades transparentes, no solo publicidad engañosa.
7. Proyectos de tokens desconocidos o inexistentes
Lo que hay que tener en cuenta: Algunos airdrops falsos promocionan tokens asociados con proyectos vagos o inexistentes, que pueden carecer de un libro blanco, una hoja de ruta, un sitio web oficial o un equipo verificable. Los estafadores utilizan estos tokens falsos para engañar a los usuarios para que conecten sus billeteras o aprueben transacciones que conducen al robo de fondos.
Cómo evitarlo: Siempre investigue exhaustivamente el token antes de participar en un airdrop. Verifique el libro blanco, el sitio web oficial, las credenciales del equipo y la presencia activa en la comunidad. Si el proyecto carece de detalles básicos o parece sospechosamente nuevo sin antecedentes confiables, es probable que sea una estafa.
8. Trampas de aprobación de tokens
Lo que hay que tener en cuenta: Algunos airdrops falsos engañan a los usuarios para que conecten sus billeteras y les otorgan permisos para gastar tokens. Las solicitudes de "aprobación" que parecen inofensivas pueden permitir a los estafadores transferir sus tokens o drenarlos libremente sin ninguna interacción adicional, aprovechando los permisos otorgados.
Cómo evitarlo: Tenga cuidado al aprobar transacciones de tokens, especialmente de fuentes no familiares. Evite aprobar interacciones de contratos inteligentes en sitios web no confiables. Utilice regularmente herramientas como "Revoke Cash" para verificar y revocar aprobaciones de tokens innecesarias.
9. Redirecciones a sitios maliciosos para drenar billeteras
Lo que hay que tener en cuenta: Algunos enlaces de airdrop falsos redirigen a los usuarios a aplicaciones descentralizadas maliciosas conocidas como sitios de drenaje de billeteras. Estos sitios están diseñados para parecerse a las páginas de reclamación oficiales, pero implementan contratos inteligentes maliciosos tan pronto como se conecta la billetera. Al hacer clic en "reclamar airdrop", los usuarios firman sin saberlo transacciones que otorgan a los estafadores acceso completo a sus fondos.
Cómo evitarlo: Siempre revise cuidadosamente las ventanas emergentes de transacciones antes de firmar. Utilice billeteras del navegador como MetaMask que estén equipadas con protección incorporada contra phishing, y manténgase informado sobre los sitios de estafa conocidos. Si el sitio parece desconocido o conduce a aprobaciones inesperadas, desconéctese de inmediato.
10. Promesas de recompensas poco realistas
Lo que hay que tener en cuenta: A menudo, los airdrops falsos atraen a los usuarios con promesas poco realistas, como "¡Recibe $2000 en tokens gratis de inmediato!" sin necesidad de ningún esfuerzo. Estas ofertas explotan la codicia y la curiosidad, y engañan a los usuarios para que conecten sus billeteras o firmen transacciones sin la debida diligencia.
Cómo evitarlo: Tenga cuidado con las afirmaciones exageradas. Normalmente, los airdrops legítimos ofrecen recompensas modestas y tienen ciertos criterios de elegibilidad. Si la oferta parece demasiado buena para ser verdad, es probable que sea fraudulenta.
¿Sabías que? En 2021, el servicio de nombres de Ethereum
ENS
19.37 dólares
tokens de gobernanza a través de un airdrop para cualquier persona que registrara un nombre de dominio .eth. Muchos titulares de ENS recibieron miles de dólares simplemente por poseer un nombre de dominio de criptomonedas.
Ejemplos de airdrops falsos
Aquí hay algunos ejemplos de airdrops falsos conocidos para ayudarlo a entender cómo estas prácticas fraudulentas engañan a las víctimas desprevenidas:
Hamster Combat
Hamster Combat es un juego basado en Telegram, donde los jugadores manejan una plataforma de intercambio de criptomonedas virtual como CEO de un hámster. A través de clics y completando tareas diarias y mejoras, los jugadores ganan tokens HMSTR, que son intercambiables por tokens negociables. Se lanzó en marzo de 2024 y atrajo a más de 250 millones de usuarios, pero las estafas que apuntan a los jugadores han suscitado preocupaciones.
Los piratas informáticos de Hamster Combat apuntaron a aprovechar la enorme popularidad del juego de clics para ganar. Kaspersky advirtió a los usuarios sobre airdrops falsos para Hamster Combat, destinados a robar las credenciales de billetera de criptomonedas de las víctimas.
Wall Street Baby
Wall Street Baby (WEPE) es una moneda meme construida sobre Ethereum, que combina la cultura de memes con herramientas de trading prácticas. Inspirada en el meme Baby y el trading de Wall Street, $WEPE ofrece a los pequeños traders perspectivas de mercado únicas, análisis estratégicos y una comunidad de apoyo.
La estafa de airdrop de WEPE imitó el sitio web oficial de la moneda, engañando a los usuarios con promesas de airdrop y llevándolos a conectar sus billeteras digitales, firmando involuntariamente contratos maliciosos que drenaron sus activos.
HEX
HEX es un token diseñado en Ethereum para ayudar a los usuarios a beneficiarse del crecimiento del mercado de criptomonedas a través de un sistema que apoya el bloqueo y almacenamiento de criptomonedas durante períodos de tiempo específicos.
La página web fraudulenta clonó el sitio oficial de HEX. La distribución de criptomonedas en este sitio falso era falsa y no tenía relación con el proyecto HEX original ni con ninguna otra iniciativa. Al conectar una billetera de criptomonedas al sitio engañoso, se activó un contrato malicioso que permitió a un drenador de criptomonedas robar fondos.
SUI
2.95 dólares
es una plataforma de blockchain de primera capa y contratos inteligentes, diseñada para velocidad, privacidad y facilidad de acceso, y presenta un modelo de datos único centrado en objetos.
Cuando los usuarios verificaron la elegibilidad del airdrop en la página web fraudulenta publicada por los estafadores, se les pidió que conectaran sus billeteras digitales. Esta acción, sin querer, condujo a la firma de un contrato dañino, permitiendo así que un drenador de criptomonedas accediera a sus fondos. Como resultado, su dinero se transfirió automáticamente a billeteras controladas por los estafadores a través de transacciones suaves y no autorizadas.
LayerZero
La distribución de tokens de LayerZero adoptó un nuevo sistema de prueba de donación. En lugar de distribuir tokens ZRO de forma gratuita, como en los airdrops tradicionales, LayerZero exigió a los usuarios que donaran $0.10 por cada token al Protocol Guild, que apoya a los desarrolladores principales de Ethereum.
En julio de 2023, la empresa de seguridad CertiK advirtió a los usuarios sobre airdrops falsos promovidos por cuentas que suplantaban a LayerZero en la plataforma X. Cuando los usuarios hacen clic en los enlaces, son redirigidos a un sitio web que se asemeja al sitio oficial de LayerZero.
Cómo los airdrops de criptomonedas evolucionan de simples regalos gratuitos a recompensas comunitarias garantizadas
Los airdrops de criptomonedas van más allá de la simple distribución de tokens, adoptando métodos más sofisticados y seguros para atraer a los usuarios. Los proyectos están implementando cada vez más airdrops basados en la actividad, que recompensan a los usuarios por sus contribuciones, como la creación de cachés, pruebas de aplicaciones o participación en la gobernanza. Este cambio busca fomentar la participación comunitaria genuina y prevenir métodos abusivos.
Nuevos modelos de distribución, como asignaciones basadas en instantáneas y recompensas retrospectivas, están ganando impulso. Estos métodos mejoran la transparencia y aseguran que los tokens lleguen a los contribuyentes activos de la comunidad. La integración de inteligencia artificial y aprendizaje automático mejora la detección de fraudes y refuerza la seguridad de los airdrops al ayudar a identificar bots, billeteras fraudulentas y comportamientos engañosos, haciendo que los airdrops sean más seguros y resistentes al abuso.
Este cambio refleja la evolución de prácticas de distribución de tokens responsables y efectivas que se alinean con los objetivos de descentralización y empoderamiento comunitario.