> For the complete documentation index, see [llms.txt](https://support.ellipal.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://support.ellipal.com/docs/funciones-y-uso-avanzado/seguridad-y-copia-de-seguridad/common-crypto-scams-targeting-hardware-wallet-users.md).

# Estafas de criptomonedas comunes dirigidas a usuarios de wallets de hardware

ELLIPAL es una cold wallet de autocustodia: solo tú controlas tu wallet, tu seed phrase y tus claves privadas. ELLIPAL no puede acceder a transacciones de blockchain, ni congelarlas, cancelarlas o revertirlas. Las estafas más comunes dirigidas a los usuarios de ELLIPAL comparten un mismo objetivo: engañarte para que compartas tu seed phrase, tu clave privada, tu PIN o tu passphrase. Una vez compartidos, tus fondos no se pueden recuperar.

***

### Estafas comunes dirigidas a usuarios de ELLIPAL

#### Estafas de soporte al cliente falso

{% columns %}
{% column %}

<figure><img src="/files/6hDXEMHUTUv6iNirfwli" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="/files/yrpThRA8Q8nt4HiL3BuK" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="/files/uc6ETD4gAkbkiaC3Klye" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**Cómo funciona:**\
Los estafadores se hacen pasar por personal de soporte de ELLIPAL en Telegram, Discord, X, Facebook, correo electrónico u otras plataformas. Pueden afirmar que tu wallet tiene un problema y pedirte tu seed phrase, tu clave privada, tu PIN o tu Passphrase.

**Cómo protegerte:**\
ELLIPAL nunca te pedirá tu seed phrase, tu clave privada, tu PIN ni tu Passphrase. No los compartas con nadie.

***

#### Estafas de correos de phishing falsos de ELLIPAL

{% columns %}
{% column width="58.333333333333336%" %}

<figure><img src="/files/Ih7jhhGjKxq2WD5pqkSh" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="41.666666666666664%" %}

<figure><img src="/files/YmBvDdWBDu8EuDz53hlk" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**Cómo funciona:**\
Los estafadores pueden enviar correos haciéndose pasar por ELLIPAL. Algunos correos usan dominios falsos o mal escritos. Otros más sofisticados pueden parecer proceder de un dominio real de ELLIPAL, pero se envían a través de una plataforma de correo de terceros.

Estos correos pueden pedirte verificar, sincronizar, proteger, restaurar o actualizar tu wallet. Pueden incluir enlaces, botones, archivos adjuntos o códigos QR falsos.

**Cómo protegerte:**\
No confíes en un correo solo porque parezca venir de ELLIPAL. Comprueba con atención la dirección real del remitente, el dominio, la dirección de respuesta y los enlaces.

No hagas clic en enlaces sospechosos, no descargues archivos adjuntos ni escanees códigos QR de correos. ELLIPAL nunca te pedirá por correo tu seed phrase, tu clave privada, tu PIN ni tu Passphrase.

***

#### Estafas de apps falsas de ELLIPAL

{% columns %}
{% column width="33.33333333333333%" %}

<figure><img src="/files/PoLFeKNtuXNe7ehusBBM" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333333%" %}

<figure><img src="/files/8E6fa94MaiBXCwLTCaIi" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333333%" %}

<figure><img src="/files/rgLl8P3AsIbp7qxFjYcr" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**Cómo funciona:**\
Los estafadores crean apps o archivos APK falsos de ELLIPAL y los difunden mediante anuncios en buscadores, redes sociales o sitios web no oficiales. Estas apps falsas pueden pedir a los usuarios que introduzcan su seed phrase.

**Cómo protegerte:**\
Descarga la ELLIPAL App únicamente desde el sitio web oficial de ELLIPAL, el App Store de Apple o Google Play Store. No instales apps desde enlaces desconocidos ni desde sitios de APK de terceros.

***

#### Estafas de sitios web falsos / sitios de phishing

{% columns %}
{% column %}

<figure><img src="/files/afyXEwWGx4qOMVVKWjUo" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="/files/UwgvKyMDU4jdunIlj4de" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="/files/7SF12Vqx7vHEgbbFP0qa" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**Cómo funciona:**\
Los estafadores crean sitios web que se parecen al sitio oficial de ELLIPAL. Estos sitios pueden pedir a los usuarios "verificar", "sincronizar", "restaurar", "proteger" o "reparar" su wallet.

Los dominios de sitios falsos pueden parecer relacionados con ELLIPAL, pero no son oficiales. Pueden incluir palabras adicionales como "resolver", "fix", "dapps", "desktop", "support", "secure", "sync" o "restore".

El único sitio web oficial de ELLIPAL es:

```
https://www.ellipal.com/
```

**Cómo protegerte:**\
Comprueba siempre con atención el dominio del sitio web antes de hacer clic en enlaces, descargar apps o seguir cualquier instrucción sobre tu wallet.

No confíes en un sitio web solo porque el dominio contenga "ELLIPAL". Los estafadores pueden añadir palabras relacionadas con ELLIPAL para que los sitios falsos parezcan oficiales.

Nunca introduzcas tu seed phrase, tu clave privada, tu PIN ni tu Passphrase en ningún sitio web. Cualquier sitio que pida esta información es una estafa.

***

#### Estafas de verificación de Seed Phrase

{% columns %}
{% column width="66.66666666666666%" %}

<figure><img src="/files/FEsfZh4ql2pDpgyPZ2YR" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333334%" %}

<figure><img src="/files/lMFVtfbBjO4NDbCQTysK" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**Cómo funciona:**\
Los estafadores afirman que tu wallet está en riesgo, que tu cuenta está congelada o que tu dispositivo necesita verificación. Después te piden que proporciones tu seed phrase.

**Cómo protegerte:**\
Tu seed phrase es la llave de tus activos. Cualquiera que la tenga puede mover tus fondos. Nunca la escribas en ningún sitio web, app, formulario o chat.

***

#### Estafas de airdrops / NFT / recompensas falsas

{% columns %}
{% column %}

<figure><img src="/files/0BYH6V95TtcnWxlvDmLS" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333333%" %}

<figure><img src="/files/2dkB4kADlj17nlO2F3Hm" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333333%" %}

<figure><img src="/files/k3V7qqBjrC8mOApH51Ao" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**Cómo funciona:**\
Los estafadores envían enlaces afirmando que puedes recibir tokens gratis, NFT, recompensas o beneficios especiales de ELLIPAL. Estos enlaces pueden pedirte conectar tu wallet o firmar una transacción.

**Cómo protegerte:**\
No conectes tu wallet a sitios web desconocidos. No firmes transacciones que no entiendas por completo.

***

#### Estafas de DApps maliciosas / wallet drainers

{% columns %}
{% column width="50%" %}

<figure><img src="/files/NyNCNziECu4SNiE7AOFM" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="50%" %}

<figure><img src="/files/dqi8xrS8dNgWgP4o1FAh" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**Cómo funciona:**\
Los sitios web falsos pueden parecer plataformas DeFi reales, sitios de staking, servicios de cambio o páginas de airdrops. Una vez que los usuarios conectan su wallet o aprueban una transacción, el estafador puede obtener permiso para mover los activos.

**Cómo protegerte:**\
Ten cuidado con las aprobaciones de tokens. Evita las DApps desconocidas y los enlaces sospechosos. No apruebes transacciones a menos que las entiendas por completo.

***

#### Estafa de transferencia cero / envenenamiento de direcciones / ataque de dusting

**Cómo funciona:**\
Los estafadores envían a tu wallet una transacción de valor cero o una cantidad muy pequeña de criptomonedas. Esto puede hacer que aparezca una dirección fraudulenta en tu historial de transacciones. La dirección fraudulenta puede parecerse a una de tus direcciones reales. Si copias la dirección equivocada, puedes acabar enviando fondos al estafador.

**Cómo protegerte:**\
No copies direcciones del historial de transacciones sin comprobarlas. Verifica siempre la dirección de recepción completa en la pantalla de tu wallet de hardware ELLIPAL antes de firmar.

No interactúes con tokens pequeños desconocidos, NFT sospechosos ni transacciones extrañas. No visites sitios web que aparezcan en nombres de tokens, descripciones de NFT o notas de transacciones.

Para gestionar mejor visualmente estas transacciones en la ELLIPAL App, puedes usar la función **Ocultar importes pequeños**. Ayuda a ocultar de tu vista los depósitos de tipo dust.

<figure><img src="/files/cDupFycVFfc1sJlH9q9C" alt=""><figcaption></figcaption></figure>

***

#### Estafas de inversión falsa / alta rentabilidad

<figure><img src="/files/xWefYUCW5CqroupAAAj4" alt=""><figcaption></figcaption></figure>

**Cómo funciona:**\
Los estafadores prometen beneficios garantizados, ingresos diarios, recompensas de minería, bots de trading u oportunidades de inversión "sin riesgo". Pueden pedir a los usuarios que envíen criptomonedas a una plataforma o wallet controlada por el estafador.

**Cómo protegerte:**\
Desconfía de cualquiera que prometa rentabilidades garantizadas. ELLIPAL protege tus claves privadas, pero no puede recuperar fondos que envíes voluntariamente a una dirección fraudulenta.

***

#### Estafa de creación de wallet mediante código QR

<figure><img src="/files/S9WVwWyU6VsM1tVo8zuF" alt=""><figcaption></figcaption></figure>

**Cómo funciona:**\
Los estafadores pueden hacerse pasar por un exchange, por soporte al cliente o por un proveedor de servicios de wallet. Pueden pedir a los usuarios que instalen la ELLIPAL App y escaneen códigos QR que ellos proporcionan para "crear", "conectar", "activar" o "recibir fondos".

En realidad, estos códigos QR pueden importar wallets que ya fueron creadas por el estafador. Esto significa que el estafador puede tener ya la seed phrase o las claves privadas de esas wallets.

Si el usuario transfiere fondos a la dirección de wallet que aparece tras escanear el código QR, los fondos se envían a una wallet controlada por el estafador. El usuario puede ver la wallet en la app, pero no la controla realmente.

**Cómo protegerte:**\
Nunca escanees códigos QR de otra persona para crear o importar una wallet.

Una wallet ELLIPAL real debe ser creada directamente por ti en tu propia wallet de hardware ELLIPAL. Solo debes recuperar una wallet usando tu propia seed phrase.

ELLIPAL nunca te pedirá que escanees códigos QR de otra persona, de un exchange o de un agente de soporte para crear, importar, activar o recibir fondos.

Si alguien te pide que escanees su código QR y que luego transfieras criptomonedas a la dirección de wallet que aparece en la app, es una estafa.

***

### Qué hacer si te encuentras con una estafa

1. Deja de comunicarte con el estafador de inmediato.
2. No escanees más códigos QR ni hagas clic en ningún enlace.
3. No introduzcas tu seed phrase, tu clave privada, tu PIN ni tu Passphrase en ningún sitio.
4. Guarda todas las pruebas, incluyendo:
   * ID de transacción
   * Dirección de wallet
   * Capturas de pantalla
   * Imagen del código QR
   * Enlace del sitio web
   * Dirección de correo electrónico
   * Historial de chat
5. Denuncia el caso a tu policía local o al departamento de ciberdelincuencia.
6. Si tu seed phrase, tu clave privada o tu Passphrase quedaron expuestas, crea una wallet nueva de inmediato y transfiere los activos restantes a la nueva wallet.

***

### Preguntas frecuentes

<details>

<summary><strong>¿Puede ELLIPAL recuperar mis fondos robados?</strong></summary>

No. ELLIPAL no puede recuperar fondos robados.

Las transacciones de blockchain son irreversibles una vez confirmadas. Como ELLIPAL es una wallet de autocustodia, ELLIPAL no tiene acceso a tu wallet, tus claves privadas ni tu seed phrase. Esto significa que ELLIPAL no puede mover, congelar, cancelar ni revertir ninguna transacción.

Si tus fondos se enviaron a un estafador, denuncia el caso a tu policía local o al departamento de ciberdelincuencia y proporciona el ID de transacción.

</details>

<details>

<summary><strong>¿Puede ELLIPAL congelar la wallet del estafador?</strong></summary>

No. ELLIPAL no puede congelar ninguna dirección de wallet.

Las direcciones de blockchain se controlan mediante claves privadas. ELLIPAL no controla las wallets de los usuarios, las wallets de terceros ni las wallets de los estafadores.

</details>

<details>

<summary><strong>¿Puede ELLIPAL cancelar o revertir una transacción?</strong></summary>

No. Una vez que una transacción se confirma en la blockchain, no se puede cancelar ni revertir.

Antes de firmar cualquier transacción, comprueba siempre con atención la dirección de recepción, el importe, la red y los detalles de la transacción en la pantalla de tu wallet de hardware ELLIPAL.

</details>

<details>

<summary><strong>¿Puede ELLIPAL rastrear al estafador?</strong></summary>

ELLIPAL no puede identificar directamente al propietario de una dirección de blockchain.

Sin embargo, las transacciones de blockchain son públicas. Puedes guardar el ID de transacción y la dirección de wallet, y proporcionárselos a la policía local, a las autoridades de ciberdelincuencia o al exchange implicado si los fondos se enviaron a una dirección de un exchange.

</details>

<details>

<summary><strong>¿Qué debo hacer si compartí mi seed phrase?</strong></summary>

Si compartiste tu seed phrase, tu clave privada o tu Passphrase, tu wallet ya no es segura.

Debes:

1. Crear una wallet nueva en tu propio dispositivo de hardware ELLIPAL.
2. Hacer una copia de seguridad segura de la nueva seed phrase.
3. Transferir los activos restantes de la wallet antigua a la nueva lo antes posible.
4. Dejar de usar la wallet expuesta de forma permanente.

No reutilices una seed phrase filtrada.

</details>

<details>

<summary><strong>¿Cuál es la regla de seguridad más importante?</strong></summary>

Nunca compartas con nadie tu seed phrase, tu clave privada, tu PIN ni tu Passphrase.

Nunca los introduzcas en ningún sitio web, app, formulario en línea, mensaje de redes sociales o chat de soporte al cliente.

</details>
