Ir al contenido

Concienciación y prevención del phishing

El phishing es un ciberataque habitual en el que los estafadores engañan a las personas para que revelen información sensible, como contraseñas, frases secretas de la billetera o datos financieros. Estos ataques suelen presentarse como comunicaciones legítimas de fuentes de confianza.

En Hipo nos dedicamos a formar a nuestra comunidad para que sepa protegerse de las estafas de phishing. Esta página recoge consejos y ejemplos específicos de intentos de phishing relacionados con Hipo. Seguiremos actualizándola a medida que descubramos métodos de estafa nuevos y relevantes.

Los ataques de phishing suelen producirse en tres fases:

  1. Contacto: los estafadores se ponen en contacto contigo por correo electrónico, mensajes de texto o redes sociales.
  2. Ganarse tu confianza o despertar tu codicia: te manipulan haciéndose pasar por alguien de confianza u ofreciéndote recompensas y beneficios falsos.
  3. Robo de datos o de dinero: el objetivo final es obtener información sensible o fondos.

Puedes prevenir el phishing manteniéndote informado y adquiriendo experiencia en identificar cada paso.

Paso 1: el contacto inicial

Desconfía de los mensajes desconocidos, incluso de las cuentas de tus amistades, porque podrían estar comprometidas. Evita hacer clic en enlaces o facilitar información sensible sin verificarlo antes.

Paso 2: ganarse tu confianza o explotar tu codicia

Los estafadores suelen crear una sensación de urgencia o de entusiasmo. Desconfía de los mensajes que ofrecen recompensas o grandes beneficios, o que amenazan con cosas como la suspensión de tu cuenta.

Paso 3: robo de datos o de dinero

Nunca compartas la frase secreta de tu billetera ni otros datos sensibles con nadie ni con ningún servicio.


  • Evita los enlaces sospechosos y verifica siempre quién envía el mensaje antes de hacer clic.
  • Activa la autenticación en dos pasos (2FA) en tu correo y en tus cuentas de redes sociales.
  • Nunca compartas la frase secreta de tu billetera con nadie ni con ningún servicio.
  • Revisa dos veces las URL para asegurarte de que estás entrando en las apps oficiales de Hipo.
  • Si tienes dudas, confírmalo en los canales oficiales de Hipo.
  • Mantente informado sobre las últimas estafas y sobre buenas prácticas de seguridad en internet.
  • Desconfía de los mensajes que te presionan para actuar deprisa o que prometen recompensas.

Ejemplo 1: programa de recompensas de Hipo falso

Un mensaje directo de Telegram de una cuenta que se hace pasar por Hipo, con un enlace a un bot falso de «verificación oficial de recompensas», marcado como estafa
Un sitio falso de Hipo cuyo diálogo de conexión pide la frase de tu billetera o tu clave privada, marcado como estafa

Situación: recibes un mensaje de alguien que dice representar el programa de recompensas de 1 M USD de Hipo. Te dirige a un sitio web que parece el de Hipo y te pide la frase secreta de tu billetera.

Soluciones:

  • Los administradores de Hipo nunca te escribirán primero por mensaje directo ni te pedirán información sensible o dinero.
  • Verifica la dirección del sitio web para asegurarte de que es legítima.
  • Nunca compartas la frase secreta de tu billetera con nadie ni con ningún servicio.

Ejemplo 2: oportunidad de inversión exclusiva

Un mensaje directo de Telegram de una persona desconocida que se hace pasar por experta en DeFi y ofrece rendimientos mayores que los de Hipo, marcado como estafa

Situación: alguien se pone en contacto contigo, dice saber que formas parte de la comunidad de Hipo y te ofrece una oportunidad de inversión exclusiva.

Soluciones:

  • Desconfía de los mensajes desconocidos o de las peticiones de información sensible, incluso de contactos de confianza, porque sus cuentas podrían estar comprometidas.
  • No actúes ante ofertas así sin verificarlas a fondo.

Las estafas de phishing evolucionan constantemente, pero si te mantienes informado y con cautela podrás protegerte y contribuir a una comunidad de Hipo segura.