Patrón uno: suplantación y sustitución de billetera

A las pocas horas de una crisis visible, las plataformas sociales se llenan de logotipos copiados y nombres de usuario ligeramente alterados. El estafador publica una billetera (a veces la misma cadena en docenas de cuentas) y publica una imagen desgarradora. Debido a que las direcciones criptográficas son cadenas opacas, un solo carácter modificado envía fondos a una clave no relacionada. Las víctimas capturan de pantalla publicaciones 'de aspecto oficial' como prueba de que actuaron con la debida diligencia; no visitaron el sitio oficial real.

  • Dominios homoglifos: caracteres Unicode que imitan letras latinas en las URL.
  • Insignias sociales de apariencia verificada compradas o robadas, no prueba de control de billetera.
  • 'Confirmado por un influencer': los influencers rara vez verifican la propiedad en cadena con la ONG.
  • Códigos QR en carteles en mítines: triviales de regenerar con una dirección fraudulenta.
  • Bots de sección de comentarios que responden a cada tweet sobre desastres con la misma billetera.

Patrón dos: tokens de crisis y mecanismos de bombear y donar

Una ficha que lleva el nombre de un desastre se lanza con un impuesto destinado "a la caridad". La liquidez es escasa; los primeros iniciados promueven; una fracción de las tarifas comerciales puede eventualmente pasar a una billetera sin rastro de documentos de adquisición. Esto es criptografía especulativa con marketing humanitario, no programación nutricional. Los intercambios alineados con el GAFI eliminan cada vez más de la lista los tokens de duelo de caridad obvios, pero los lanzamientos descentralizados eluden por completo la revisión de la lista.

SeñalPatrón legítimoPatrón de tendencia estafadora
Fuente de billeteraIncluido en el propio dominio HTTPS de la organizaciónAparece primero en DM o hilo de respuesta.
Tipo de activoMonedas establecidas o política de tesorería establecida por la organizaciónNuevo token de crisis con % de asignación vaga
Prueba de gastosRegistros de desembolsos, nombres de proveedores, hashSólo gráficos de donaciones entrantes
IdentidadEquipo nombrado, entidad registrada o estado de preinscripción honesto'Voluntarias multisig' anónimas
UrgenciaExplica los cronogramas de logística honestamente.Presión de cuenta atrás, amenazas de perder el partido
PreguntasResponde de manera específica, admite lagunasBloquea, elimina o llama cómplices a los interrogadores
HistorialCiclos anteriores con salidasBilletera creada la misma semana de la apelación
Recaudación de fondos criptográficos legítima frente a formas de estafa comunes: patrones, no veredictos legales sobre ningún proyecto.

Patrón tres: cuentas comprometidas y subvenciones de contrapartida falsas

Las cuentas sociales comprometidas de organizaciones benéficas reales o celebridades publican direcciones de billetera brevemente antes de eliminarlas. Las páginas falsas de 'socios coincidentes' prometen duplicar los regalos enviados a una tercera dirección; tal socio no existe. Los sitios de phishing recopilan frases iniciales bajo la apariencia de "conectar billetera para donar". Ninguno de estos requiere que el estafador dirija una organización benéfica; requieren que el donante actúe más rápido de lo que permite la verificación.

Hábitos defensivos que vencen la mayoría de los patrones

  1. Escriba el dominio; nunca confíes en enlaces incrustados en hilos de crisisLos marcadores de organizaciones a las que apoya superan la búsqueda bajo carga emocional.
  2. Comparar dirección carácter por carácterUtilice únicamente una copia de la página oficial; péguelo en un editor de texto y haga diferencias si es necesario.
  3. Rechace tokens de crisis novedosos a menos que esté especulando, no donandoTrátelos como si no tuvieran relación con la obtención de alimentos terapéuticos.
  4. Verifique el historial de salidas, no solo los totales de donacionesLas carteras fraudulentas a menudo se acumulan y se quedan quietas; algunos cambian rápidamente: ninguno de los patrones demuestra por sí solo la legitimidad, pero cero salidas y una historia vaga son una señal de alerta.
  5. Informar la suplantación de identidad a plataformas y bloquear exploradores cuando sea compatibleLas etiquetas de los exploradores ayudan al próximo donante; Las ONG no pueden vigilar por sí solas todas las publicaciones falsas.

Qué hacemos porque las estafas perjudican a los beneficiarios reales

HopePlates puede ser suplantada como cualquier organización benéfica cripto: pocas personas han memorizado los hilos de nuestra billetera. Publicamos direcciones solo en nuestro dominio, documentamos las salidas a medida que ocurren y preferimos perder una donación impulsiva que alentar el envío de copias no verificadas. Si encuentra una cuenta sospechosa usando nuestro nombre, infórmenos con enlaces; No enviamos mensajes directos a los donantes solicitando fondos primero.

Preguntas frecuentes

¿Puedo recuperar criptomonedas enviadas a una dirección fraudulenta?

Casi nunca. Las transferencias en cadena confirmadas son irreversibles. La prevención es el único remedio fiable.

¿Son suficientes los análisis de blockchain para demostrar su legitimidad?

No. Los análisis muestran movimiento, no intención o entrega del beneficiario. Complementan, no reemplazan, la verificación organizacional.

¿Por qué los estafadores reutilizan la misma billetera en muchas publicaciones?

Automatización y volumen. Una recopilación de claves de cientos de víctimas es más fácil de gestionar que miles de claves.

¿Es siempre confiable una billetera multifirma?

No. Multisig solo significa que varias claves controlan las salidas, no que los firmantes sean honestos o competentes.

¿Alguna vez las organizaciones benéficas legítimas envían direcciones de billetera por DM?

Los serios evitan la recaudación de fondos por DM en frío con direcciones sin procesar. Si no está seguro, solicite confirmación a través de un canal publicado que usted inicie.

¿Cómo maneja HopePlates las donaciones sospechosas?

Seguimos la revisión de cumplimiento para detectar flujos entrantes anómalos y no tratamos cada depósito como una buena noticia incondicional sin verificaciones de políticas.

Fuentes y lecturas recomendadas

  • GAFI: indicadores de alerta de activos virtuales de lavado de dinero y financiación del terrorismo
  • FTC y agencias nacionales de consumidores: avisos de fraude en desastres
  • Chainalysis y Elliptic: informes públicos sobre tipologías de estafas criptográficas
  • HopePlates: artículo sobre verificación de una criptocaridad y página de billetera publicada
  • Esfera y la Alianza CHS: normas de diligencia debida para socios humanitarios