{"id":284,"date":"2026-07-25T16:27:20","date_gmt":"2026-07-25T16:27:20","guid":{"rendered":"https:\/\/tokenspin.de.com\/scam-alerts\/address-poisoning-clipboard-hijacking\/"},"modified":"2026-07-27T11:11:09","modified_gmt":"2026-07-27T11:11:09","slug":"envenenamiento-de-direcciones-secuestro-del-portapapeles","status":"publish","type":"scam_alert","link":"https:\/\/tokenspin.de.com\/es\/scam-alerts\/envenenamiento-de-direcciones-secuestro-del-portapapeles\/","title":{"rendered":"Envenenamiento de direcciones y secuestro del portapapeles: cuando se cuela la direcci\u00f3n equivocada"},"content":{"rendered":"<p>Las direcciones de cripto son cadenas largas de caracteres que casi nadie lee completas. Los estafadores explotan esa costumbre con dos trucos relacionados: el envenenamiento de direcciones (address poisoning), que planta una direcci\u00f3n casi id\u00e9ntica en tu historial de transacciones, y el secuestro del portapapeles (clipboard hijacking), que cambia en silencio la direcci\u00f3n que copiaste por otra que controla el atacante. Ambos buscan que env\u00edes fondos al lugar equivocado.<\/p>\n<h2>En qu\u00e9 consisten estas estafas<\/h2>\n<p><strong>El envenenamiento de direcciones<\/strong> siembra en el historial de tu wallet una transacci\u00f3n procedente de una direcci\u00f3n dise\u00f1ada para parecerse a una que t\u00fa usas. M\u00e1s tarde, cuando copias una direcci\u00f3n de tu propio historial, puedes tomar por error la del impostor. <strong>El secuestro del portapapeles<\/strong> es malware instalado en tu dispositivo que vigila si copias una direcci\u00f3n de cripto y la sustituye al instante por la del atacante, de modo que pegas el destino equivocado sin darte cuenta.<\/p>\n<h2>C\u00f3mo funcionan, paso a paso<\/h2>\n<h3>1. Envenenamiento de direcciones<\/h3>\n<p>El atacante genera una direcci\u00f3n cuyos primeros y \u00faltimos caracteres coinciden con los de otra con la que interact\u00faas a menudo, porque esas son las partes que la gente mira de pasada. Te env\u00eda una transacci\u00f3n de importe m\u00ednimo o nulo para que su direcci\u00f3n clonada aparezca en tu historial. Cuando despu\u00e9s reutilizas una direcci\u00f3n copi\u00e1ndola de ese historial, corres el riesgo de copiar la suya. Y entonces env\u00edas fondos reales directamente al atacante.<\/p>\n<h3>2. Secuestro del portapapeles<\/h3>\n<p>El malware, a menudo incluido en una descarga dudosa o en una app falsa, se ejecuta discretamente en tu dispositivo. Vigila tu portapapeles y, en cuanto detecta una direcci\u00f3n de cripto, la sustituye por una del atacante. Copias la direcci\u00f3n correcta, la pegas y el campo muestra ahora otra distinta que quiz\u00e1 no examines. Confirmas la transacci\u00f3n y los fondos van a parar al ladr\u00f3n.<\/p>\n<h2>Las se\u00f1ales de alarma exactas<\/h2>\n<ul>\n<li><strong>Transacciones de importe m\u00ednimo o nulo procedentes de direcciones clonadas desconocidas<\/strong> que aparecen en tu historial.<\/li>\n<li><strong>Una direcci\u00f3n pegada cuyos caracteres centrales no coinciden<\/strong> con lo que copiaste, aunque el principio y el final s\u00ed coincidan.<\/li>\n<li><strong>Reutilizar direcciones copi\u00e1ndolas del historial de transacciones<\/strong> en lugar de tomarlas de una fuente verificada.<\/li>\n<li><strong>Haber instalado hace poco software o herramientas de wallet no oficiales<\/strong> antes de que las direcciones empezaran a comportarse de forma extra\u00f1a.<\/li>\n<li><strong>Cualquier discrepancia, por peque\u00f1a que sea,<\/strong> entre el destino que pretend\u00edas y el que se muestra.<\/li>\n<\/ul>\n<h2>C\u00f3mo evitarlo<\/h2>\n<p>Nunca copies una direcci\u00f3n de tu historial de transacciones para reutilizarla, porque ah\u00ed es exactamente donde se esconde el envenenamiento. En su lugar, pide la direcci\u00f3n al destinatario por un canal de confianza cada vez, o usa un contacto guardado y verificado en tu wallet que hayas configurado con cuidado una sola vez.<\/p>\n<p>Verifica siempre la direcci\u00f3n completa antes de enviar, no solo los primeros y \u00faltimos caracteres. Comprueba tambi\u00e9n varios caracteres del centro, ya que las direcciones clonadas est\u00e1n hechas para enga\u00f1ar en los extremos. Para transferencias grandes, env\u00eda primero una peque\u00f1a cantidad de prueba y confirma que llega correctamente antes de mandar el resto. Mant\u00e9n limpio tu dispositivo instalando software de wallet \u00fanicamente desde fuentes oficiales, y sospecha si una direcci\u00f3n pegada difiere alguna vez de la que copiaste, porque eso apunta a malware de portapapeles.<\/p>\n<p>Estos dos trucos son peligrosos precisamente porque explotan la comodidad y no el miedo. No hay ning\u00fan mensaje urgente ni presi\u00f3n emocional; simplemente est\u00e1s haciendo algo rutinario, como pagar a una wallet que ya has usado antes, y el ataque se cuela aprovechando tus propias buenas costumbres vueltas un poco descuidadas. Por eso las defensas tienen que ver con el proceso y no con estar alerta en un momento concreto. Si siempre obtienes las direcciones de un contacto verificado o directamente del destinatario, siempre lees la cadena completa y siempre pruebas los env\u00edos grandes, eliminas la oportunidad de la que dependen estas estafas. Convertir esos pasos en una rutina fija significa que sigues protegido incluso los d\u00edas en que est\u00e1s cansado, distra\u00eddo o con prisa.<\/p>\n<h2>Qu\u00e9 hacer si te ha afectado<\/h2>\n<ul>\n<li><strong>Si enviaste fondos a una direcci\u00f3n envenenada o sustituida,<\/strong> ten presente que la transferencia es probablemente irreversible y det\u00e9n de inmediato cualquier env\u00edo adicional.<\/li>\n<li><strong>Si sospechas que hay secuestro del portapapeles,<\/strong> descon\u00e9ctate de internet, ejecuta un an\u00e1lisis con un antimalware de confianza y no realices transacciones hasta que el dispositivo est\u00e9 limpio. Plant\u00e9ate mover los fondos a una wallet en un dispositivo en el que conf\u00edes, usando una frase semilla nueva si la propia wallet puede estar expuesta.<\/li>\n<li><strong>Elimina el software sospechoso<\/strong> y cualquier app o extensi\u00f3n de navegador no oficial instalada recientemente.<\/li>\n<li><strong>Denuncia el robo<\/strong> ante la polic\u00eda local y ante el servicio nacional de denuncia de ciberdelincuencia o fraude, y conserva los detalles de la transacci\u00f3n para los investigadores. Algunas firmas de seguridad on-chain de prestigio rastrean campa\u00f1as de envenenamiento.<\/li>\n<\/ul>\n<p><strong>Una promesa nuestra:<\/strong> TokenSpin nunca te enviar\u00e1 una direcci\u00f3n de wallet para que pagues, ni te pedir\u00e1 que conectes una wallet o compartas una frase semilla. Verifica siempre cualquier direcci\u00f3n por un canal directo y de confianza antes de enviar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los atacantes plantan direcciones casi id\u00e9nticas en tu historial o cambian tu portapapeles para desviar los pagos. Descubre c\u00f3mo funciona el envenenamiento de direcciones y c\u00f3mo verificar tus env\u00edos.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-284","scam_alert","type-scam_alert","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/tokenspin.de.com\/es\/wp-json\/wp\/v2\/scam_alert\/284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tokenspin.de.com\/es\/wp-json\/wp\/v2\/scam_alert"}],"about":[{"href":"https:\/\/tokenspin.de.com\/es\/wp-json\/wp\/v2\/types\/scam_alert"}],"wp:attachment":[{"href":"https:\/\/tokenspin.de.com\/es\/wp-json\/wp\/v2\/media?parent=284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}