El FBI advierte sobre una estafa de 'token del FBI' falso dirigida a usuarios de Tron

ambcryptoPublicado a 2026-03-20Actualizado a 2026-03-20

Resumen

El FBI advierte sobre una estafa de tokens falsos que suplantan a la agencia en la blockchain de Tron. Los ciberdelincuentes envían tokens maliciosos que afirman que la cartera del usuario está "bajo investigación" y exigen completar un proceso de verificación de identidad para evitar el "bloqueo total de activos". A diferencia del phishing tradicional, este método utiliza transacciones on-chain para llegar directamente a las carteras, evitando filtros anti-spam. El FBI enfatiza que nunca solicita verificaciones mediante tokens ni pide información sensible a través de estos métodos. Se recomienda ignorar estos mensajes, no compartir datos personales y reportar los casos al Centro de Quejas de Crímenes por Internet (IC3).

La Oficina Federal de Investigaciones [FBI] ha emitido una advertencia a los usuarios de criptomonedas después de identificar una estafa de phishing que involucra tokens falsos que se hacen pasar por la agencia en la blockchain de Tron.

En una publicación compartida por el FBI de Nueva York, la agencia instó a los usuarios a mantenerse cautelosos si se encuentran con tokens que afirman ser del FBI, especialmente aquellos que solicitan verificación de identidad o enlazan a sitios web externos.

La advertencia se produce tras informes de un token malicioso que circula en Tron que falsamente afirma que la cartera de un usuario está "bajo investigación". Les insta a completar un proceso de verificación AML.

Cómo funciona la estafa

Según la alerta, la estafa aprovecha las transferencias de tokens en la cadena para entregar mensajes de phishing directamente en las carteras de los usuarios.

El token fraudulento incluye un mensaje que instruye a los destinatarios a visitar un sitio web y verificar su identidad para evitar posibles restricciones en sus activos. El mensaje está diseñado para crear urgencia, advirtiendo que ocurrirá un "bloqueo total" si el usuario no actúa.

Una vez que los usuarios interactúan con el sitio web enlazado, se les puede solicitar que proporcionen información personal sensible, que los atacantes pueden luego explotar.

El FBI enfatizó que no emite tokens ni solicita verificación de identidad a través de tales métodos.

El phishing en la cadena plantea nuevos riesgos

A diferencia de los intentos de phishing tradicionales que dependen de correos electrónicos o sitios web falsos, este enfoque incrusta la estafa directamente en las transacciones de la blockchain.

Al entregar mensajes directamente a las carteras, los atacantes pueden eludir los filtros de spam convencionales y llegar a los usuarios en un contexto más convincente.

El uso de la suplantación de identidad de las fuerzas del orden aumenta aún más la probabilidad de éxito. Los usuarios pueden sentirse presionados a cumplir con lo que parece ser una directiva oficial.

El FBI insta a la cautela y a reportar

El FBI aconsejó a los usuarios no interactuar con ningún token o mensaje que afirme ser de la agencia. Además, se les dice que eviten proporcionar información de identificación a sitios web asociados.

Se anima a los usuarios que ya han interactuado con la estafa o han enviado datos personales a presentar un reporte a través del Centro de Quejas de Crímenes en Internet [IC3].

La advertencia de la agencia destaca la creciente sofisticación de las estafas relacionadas con las criptomonedas. Los atacantes continúan adaptando sus tácticas para explotar nuevas tecnologías y comportamientos de los usuarios.


Resumen Final

  • La advertencia del FBI destaca un cambio hacia el phishing en la cadena, en el que las estafas se entregan directamente a través de transacciones blockchain.
  • Se insta a los usuarios a ignorar tokens sospechosos y evitar compartir información personal, incluso cuando los mensajes parezcan provenir de fuentes oficiales.

Criptos en tendencia

Preguntas relacionadas

Q¿Qué ha advertido el FBI a los usuarios de criptomonedas?

AEl FBI ha advertido sobre una estafa de phishing que involucra tokens falsos que se hacen pasar por la agencia en la cadena de bloques de Tron.

Q¿Cómo funciona esta estafa específica en Tron?

ALa estafa utiliza transferencias de tokens en la cadena para enviar mensajes de phishing directamente a las carteras de los usuarios, instándoles a completar un proceso de verificación de identidad en un sitio web falso para evitar un 'bloqueo total' de sus activos.

Q¿Qué hace que este método de phishing sea diferente y más peligroso?

AA diferencia del phishing tradicional por correo electrónico, este método incrusta la estafa directamente en las transacciones blockchain, evitando los filtros de spam convencionales y aprovechando la suplantación de identidad de organismos policiales para crear una sensación de urgencia y legitimidad.

Q¿Qué debe hacer un usuario si se encuentra con un token o mensaje sospechoso?

AEl FBI aconseja no interactuar con ningún token o mensaje que pretenda ser de la agencia, y evitar proporcionar información de identificación en los sitios web asociados.

Q¿Dónde pueden las víctimas potenciales reportar esta estafa?

ALos usuarios que hayan interactuado con la estafa o hayan proporcionado datos personales pueden presentar un informe a través del Internet Crime Complaint Center (IC3).

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 4 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 4 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar TRX

¡Bienvenido a HTX.com! Hemos hecho que comprar TRON (TRX) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar TRON (TRX) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu TRON (TRX)Después de comprar tu TRON (TRX), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear TRON (TRX)Tradear fácilmente con TRON (TRX) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

2.4k Vistas totalesPublicado en 2024.12.10Actualizado en 2026.06.02

Cómo comprar TRX

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de TRX (TRX).

活动图片