La respuesta es simple: por supuesto que no. Los estafadores y hackers, especialmente en el mercado de criptomonedas, encuentran cada vez nuevas maneras de estafarte. Principalmente utilizan métodos de fraude como phishing, solicitud de tarifas adicionales para recibir airdrops, o la propagación de malware.

Solo recibimos aquellos airdrops que:

  • sabemos que hemos participado en ellos

  • hicimos una investigación para asegurarnos de que no sea una estafa

Y lo más importante, usamos billeteras separadas para ellos. No conectamos las billeteras donde mantenemos otros tokens.

¿Cómo reconocer airdrops falsos de criptomonedas en 2025?

Pequeña introducción. ¿Qué son los airdrops y por qué los organizan los proyectos?

Los airdrops son acciones de marketing mediante las cuales proyectos de criptomonedas distribuyen gratuitamente sus tokens nativos a usuarios actuales o potenciales. El objetivo principal de organizar airdrops es promocionar nuevos tokens y los propios proyectos, con el fin de aumentar su visibilidad en el mercado, atraer nuevos usuarios y construir una comunidad comprometida alrededor del proyecto.

A través de airdrops, los proyectos pueden difundir eficazmente información sobre su producto, generar ruido de marketing (hype) e introducir tokens en circulación en una etapa temprana de desarrollo, lo que puede contribuir a su descentralización.

Los proyectos a menudo utilizan airdrops como una forma de recompensar a los primeros seguidores y usuarios de la plataforma, así como para estimular la actividad en la red. En algunos casos, para recibir tokens, los usuarios deben realizar acciones promocionales simples, como seguir la cuenta del proyecto en redes sociales, compartir publicaciones o registrarse en una plataforma determinada, etc.

Exacto. Los airdrops se distribuyen por realizar ciertas tareas. Por lo tanto, si no has hecho nada y el proyecto te informa que tienes tokens para recibir, ya debería encenderse una luz roja.

¿Qué son los airdrops falsos y cómo operan los estafadores?

Los airdrops falsos son acciones en las que los delincuentes se hacen pasar por proyectos de criptomonedas legales o crean proyectos ficticios para estafar a los usuarios de sus fondos o datos confidenciales.

En 2025, se observa una creciente tendencia a utilizar airdrops falsos para propagar malware, a menudo oculto en archivos aparentemente inofensivos, como imágenes (por ejemplo, .png, .jpg), documentos PDF que supuestamente contienen instrucciones sobre airdrops, o tokens aleatorios que aparecen en las billeteras de los usuarios, que están vinculados a contratos inteligentes peligrosos.

El objetivo de los estafadores es atraer a los usuarios a interactuar con estos archivos falsos, lo que puede llevar a la ejecución de código malicioso, instalación de malware, robo de claves privadas, firma de transacciones no autorizadas o divulgación de credenciales de la billetera.

Los estafadores a menudo aprovechan la codicia y curiosidad de los usuarios, prometiendo altos premios por realizar acciones simples. También pueden crear sitios web muy convincentes, copiados de proyectos de buena reputación o perfiles falsos en redes sociales para legitimar sus fraudes.

En 2024 y 2025, los airdrops falsos relacionados con proyectos como Hamster Kombat y Wall Street Pepe causaron pérdidas de millones de dólares, y se estima que las pérdidas globales por fraudes, incluidos los airdrops falsos, ascendieron a al menos 9,9 mil millones de dólares en 2024.

Los tipos de fraude más comunes:

  • phishing

  • solicitud de tarifas

  • robo de datos

1. ¿Qué es el phishing?

Los estafadores crean sitios web falsos o envían correos electrónicos/mensajes en redes sociales que imitan de cerca los canales oficiales de comunicación de proyectos conocidos.

El objetivo es inducir a los usuarios a introducir sus datos de inicio de sesión, claves privadas o frases de recuperación (seed phrases) en esos sitios. Por ejemplo, los estafadores utilizaron el proyecto Sui para promocionar airdrops falsos. Los usuarios tenían que conectar su billetera a un contrato inteligente que, en última instancia, la vaciaba de criptomonedas.

2. Solicitud de tarifas (estafa de tarifa anticipada).

Los estafadores a menudo exigen a los usuarios que paguen ciertas tarifas adicionales para recibir el airdrop. Argumentan que la tarifa es necesaria para procesar la transacción o verificar la identidad. Una vez realizada la paga, los tokens prometidos, por supuesto, no se distribuyen, y el usuario pierde los fondos enviados.

3. Robo de datos y fondos mediante el envío de malware.

El robo implica compartir archivos (por ejemplo, imágenes jpg, documentos PDF) que contienen malware con los usuarios. Al abrir el archivo, este puede infectar el dispositivo y robar datos, incluidas las claves privadas de las billeteras de criptomonedas. Por lo tanto, es muy importante no descargar archivos de origen desconocido en nuestro ordenador, y mucho menos abrirlos.

Los servicios que nos permiten comprobar de forma gratuita el archivo que acabamos de descargar en nuestro ordenador pueden ser muy útiles aquí. Simplemente hay que visitar, por ejemplo, la página de Virus Total - https://www.virustotal.com/gui/home/upload y allí podemos subir el archivo de forma gratuita y escanearlo para ver si contiene algún malware. También se pueden verificar diferentes enlaces sospechosos de forma gratuita.

Banderas rojas: ¿cómo reconocer un posible fraude?

Los estafadores suelen emplear métodos similares. Por lo tanto, es importante saber en qué tener cuidado.

Posibles banderas rojas:

  • Solicitud de datos confidenciales: datos de inicio de sesión, claves privadas, frases de recuperación (seed phrase) u otros datos de acceso a la billetera, como la contraseña. Revelar estos datos da a los estafadores control total sobre la billetera y todos los activos que contiene.

  • Necesidad de pagar una tarifa. Si algún proyecto exige que pagues, por ejemplo, 1000$ para recibir un airdrop, probablemente se trate de estafadores. La recepción de airdrops debería ser gratuita. Si les pagas por recibir tokens, es probable que nunca los veas.

  • Recompensas desproporcionadamente altas. Si un proyecto promete de antemano grandes sumas, por ejemplo, 100,000$ en tokens, probablemente sea una estafa. Los proyectos legítimos, principalmente, no prometen nada, como que cambiarán tu vida.

  • Falta de información verificable sobre el proyecto. Falta de un sitio oficial, whitepaper, información sobre el equipo o la información disponible es confusa, llena de errores o sospechosa. Las estafas a menudo no tienen documentación bien desarrollada o proporcionan información ficticia sobre el equipo.

  • Presión temporal. Uso de frases como "apresúrate, última oportunidad". Esta es una táctica típica para incitar a la acción rápida sin verificación.

Prácticas seguras al participar en airdrops.

  • Nunca compartas claves privadas ni semillas

  • Utiliza billeteras y direcciones separadas para airdrops

  • Verifica los canales oficiales de comunicación del proyecto

  • Sé escéptico ante mensajes inesperados, por ejemplo, en Telegram

Resumen

Recuerda que si algo es demasiado bueno para ser cierto, probablemente no lo sea. Participar en decenas de campañas de airdrop puede llevar a perder dinero muy fácilmente. Basta con hacer clic una vez en un enlace incorrecto o descargar algo en el ordenador. Las personas que dedican mucho tiempo a este tipo de acciones suelen tener una muy desarrollada 'higiene' en dispositivos como ordenadores o teléfonos. En realidad, cada usuario de Internet debería aplicar tal higiene en sus dispositivos.

Si eres nuevo en el mercado de criptomonedas y deseas comprar tus primeras criptomonedas, puedes hacerlo en el intercambio Binance.

Enlace a Binance: Intercambio Binance