Airdrops falsos y cómo detectarlos
Un airdrop falso te tienta con tokens gratis para llevarte a un sitio que vacía tu billetera — mediante una aprobación maliciosa, una comisión por adelantado o un token fraudulento envenenado que ya está en tu dirección. Así funciona cada variante y así te mantienes a salvo.
Profundiza con IA
Haz clic → prompt copiado → pégalo en el chat de IA
Un airdrop falso te ofrece «tokens gratis» para atraerte a un sitio que, o bien te pide conectar la billetera y firmar una aprobación maliciosa — que vacía tu billetera —, o bien te hace pagar una comisión de «gas» o de «reclamo» que nunca recuperas. A veces los tokens fraudulentos aparecen en tu billetera sin que los hayas pedido, y el vaciado se dispara en el momento en que intentas interactuar con ellos. Los airdrops reales nunca necesitan tu frase semilla ni un pago por adelantado.
Esa es la respuesta corta. El resto de esta página desglosa cada variante, porque no todas funcionan igual y la defensa es distinta en cada caso.
Por qué funciona el cebo de los tokens gratis
Los airdrops legítimos existen. Los proyectos sí distribuyen tokens a usuarios tempranos, participantes de testnets y votantes de gobernanza. Justo por eso la estafa es eficaz: «te clasificaste para un airdrop» es un mensaje verosímil, no una mentira evidente. El atacante toma prestada la credibilidad de un mecanismo real y la dirige hacia un punto de acceso malicioso.
Así que la disciplina no es «ignora todos los airdrops». Es verificar la fuente y nunca firmar algo que no entiendes.
Las cuatro variantes principales
1. Sitios de reclamo fraudulentos. Recibes un enlace — en una respuesta, un mensaje directo, un anuncio falso o un correo suplantado — a un «portal de reclamo» que parece el proyecto real. Puede pedirte directamente la frase semilla (juego terminado si la escribes) o solo capturar una conexión de billetera para preparar el siguiente paso.
2. Firma o aprobación maliciosa. El sitio te pide «firmar para reclamar». La firma no es un reclamo en absoluto — es una aprobación de tokens (o un permit / setApprovalForAll) que autoriza al contrato del atacante a mover tus tokens. Una vez firmada, vacía los activos aprobados cuando le convenga, a menudo minutos o días después.
3. Polvo y tokens fraudulentos enviados a tu dirección. El atacante envía tokens o NFT no solicitados a tu billetera. El nombre del token o un enlace incrustado apunta a un sitio fraudulento («reclama tus recompensas en example‑site.com»). Interactuar con el token — intentar venderlo, intercambiarlo o aprobarlo — te lleva por un contrato malicioso que dispara el vaciado.
4. Comisión por adelantado («envía X para recibir Y»). Te dicen que debes enviar una pequeña cantidad de cripto — una «comisión de gas», una «comisión de desbloqueo» o un «depósito de verificación» — para recibir un airdrop mayor. Lo envías; no vuelve nada. Un fraude clásico de pago por adelantado disfrazado de airdrop.
Cómo te vacía cada táctica y la defensa
| Táctica del airdrop falso | Cómo te vacía | Defensa |
|---|---|---|
| Sitio fraudulento que pide la frase semilla | Escribes la frase; el atacante importa tu billetera | Nunca escribas una frase semilla en ningún sitio web |
| «Firmar para reclamar» — aprobación maliciosa | La firma autoriza a un contrato a mover tus tokens después | Lee lo que firmas; rechaza aprobaciones ilimitadas de sitios desconocidos |
| Tokens fraudulentos no solicitados con nombre envenenado | Interactuar te lleva por un contrato vaciador | No toques tokens inesperados; ocúltalos, no los vendas |
| Comisión por adelantado «envía X, recibe Y» | Pagas una comisión por tokens que nunca llegan | Los airdrops reales nunca exigen un pago por adelantado |
| Anuncio falso o enlace por mensaje directo | Te lleva a cualquiera de los anteriores bajo un logo de confianza | Usa solo enlaces de los canales oficiales verificados del proyecto |
Cómo mantenerte a salvo en la práctica
- No interactúes con tokens que no esperabas. Si aparecen tokens o NFT aleatorios, trátalos como radiactivos. Ocúltalos en la interfaz de tu billetera. No los vendas, intercambies ni apruebes.
- Nunca firmes para «reclamar» desde un sitio no verificado. Un reclamo real rara vez necesita más que una transacción estándar y nunca una aprobación general. Si una solicitud de firma es vaga o pide aprobación sobre tus activos, recházala.
- Verifica por canales oficiales. Entra al sitio del proyecto escribiendo tú mismo la dirección, y coteja el anuncio del airdrop con las cuentas sociales verificadas y la documentación. Ignora el enlace que te enviaron.
- Usa una billetera desechable para los reclamos. Ten una billetera aparte con fondos mínimos para interactuar con sitios nuevos o no verificados. Si la vacían, no pierdes nada importante.
- Revoca aprobaciones antiguas. Revisa y revoca periódicamente las aprobaciones de tokens con una herramienta reputada, para que una aprobación vieja o maliciosa no pueda usarse en tu contra.
- Asume que la urgencia es una señal de alarma. «Reclama en la próxima hora o lo pierdes» existe para impedir que verifiques. Las distribuciones reales te dan tiempo.
La parte honesta
Los airdrops no son estafas por naturaleza, y fingir que lo son te dejaría incapaz de reclamar los legítimos. El problema es que el mecanismo real da cobertura al falso. No distingues un buen airdrop de uno malo por la promesa de tokens gratis — ambos la hacen. Los distingues por el origen del enlace y por lo que el sitio te pide firmar. Verifica la fuente y nunca firmes a ciegas.
FAQ
¿Todos los airdrops son estafas? No. Los proyectos legítimos sí distribuyen tokens a usuarios reales, y justo por eso funciona la estafa. El mensaje «recibiste un airdrop» es creíble. Juzga cada uno por el origen del enlace y la naturaleza de la transacción que pide, no por la oferta en sí.
Aparecieron tokens aleatorios en mi billetera — ¿es peligroso? Recibirlos es inofensivo; interactuar con ellos no. Muchos son cebos cuyo nombre o enlace incrustado apunta a un sitio vaciador, e intentar venderlos o aprobarlos puede disparar el ataque. Déjalos en paz y ocúltalos.
¿Tengo que pagar una comisión para reclamar un airdrop? Un reclamo genuino puede costar una comisión de gas de red normal, que pagas a la blockchain, no al proyecto. Cualquier petición de enviar cripto a una dirección para «desbloquear», «verificar» o «recibir» tu airdrop es un fraude de pago por adelantado. Los airdrops reales nunca exigen un pago por adelantado a una persona.
¿Cómo reclamo un airdrop de forma segura? Confirma el anuncio en el sitio oficial del proyecto y sus canales verificados, entra tú mismo en lugar de por un enlace enviado, usa una billetera desechable y lee cada solicitud de firma antes de aprobar. Si algo pide tu frase semilla o una aprobación general, detente.
Los airdrops falsos se solapan mucho con el phishing de aprobaciones, donde una sola firma entrega tus tokens. Si además cultivas airdrops reales, aprende a separar las campañas auténticas de las trampas en nuestra guía sobre farming de airdrops, y ten presentes las señales de alerta de estafas cripto para todo lo demás.
Lee también
Kits de drenaje de wallets: la economía del scam-as-a-service
Un drenador de wallet es código malicioso vendido como un kit listo para usar que vacía tu wallet en cuanto firmas una transacción manipulada. Así funciona el negocio y así te defiendes.
Phishing de aprobación de tokens: el vaciador silencioso de wallets
El phishing de aprobación vacía una wallet sin tocar nunca la frase semilla. Firmas un permiso y, más tarde, el atacante mueve tus tokens. Así funciona y así te defiendes.
Estafas de «recuperación» de cripto: cuando te roban por segunda vez
Después de perder cripto en una estafa, aparece un «experto en recuperación» que promete recuperarla a cambio de una tarifa por adelantado o acceso a tu monedero. Es un segundo robo. Aquí está por qué la recuperación on-chain casi nunca es real.