Guía5 min de lectura

Las 7 estafas más comunes con USDT y cómo detectarlas

Tokens falsos, direcciones envenenadas, soporte trucho y aprobaciones infinitas: las 7 estafas más frecuentes con USDT y las señales para detectarlas a tiempo.

Persona revisando una transacción sospechosa en su teléfono
Foto: Daria Nepriakhina epicantus / Wikimedia Commons (CC0)

Casi todas las estafas con USDT que circulan en LATAM no atacan la blockchain: atacan tu prisa. Nadie rompe la criptografía de TRON ni de Ethereum — te convencen de firmar, pegar o instalar algo que tú mismo apruebas. La buena noticia es que casi todas repiten el mismo puñado de guiones, y una vez que los reconoces son bastante obvias.

Estas son las siete que más veces vemos, con la señal concreta que delata a cada una.

1. Tokens falsos: “me llegó USDT” pero no es USDT

Cualquier persona puede desplegar un token en TRON, Ethereum o Solana y ponerle el nombre “USDT” o “Tether”. No requiere permiso de nadie: el nombre y el símbolo son texto libre dentro del contrato. Lo único que distingue al USDT real es la dirección de su contrato.

La estafa clásica: te “pagan” con un token clonado. Tu wallet muestra “1.000 USDT”, tú entregas la mercancía o el efectivo, y después descubres que ese token no se puede vender en ningún lado.

Cómo detectarla: antes de dar nada por recibido, verifica el contrato en un explorador de bloques (Tronscan, Etherscan, Solscan) y compáralo con el que publica Tether en su web oficial. Si el token aparece sin la etiqueta de verificado, o si no puedes encontrar ese contrato en ninguna fuente oficial, no es USDT. Y desconfía siempre del token que aparece solo — sin que nadie te avise — en tu wallet.

2. Envenenamiento de direcciones (address poisoning)

Recibes una transferencia de 0 USDT desde una dirección que empieza y termina exactamente igual que la de tu contacto habitual. No te robaron nada: te ensuciaron el historial. La próxima vez que quieras enviar y copies la dirección “de la lista de transacciones recientes”, copias la del atacante.

Cómo detectarla: nunca copies direcciones del historial. Usa tu libreta de contactos guardada, un QR, o pídela de nuevo por el canal habitual. Y verifica siempre los caracteres del medio de la dirección, no solo los primeros y últimos cuatro: ahí es donde falla el truco.

3. “Soporte técnico” que pide tu frase semilla

Publicas una duda en Telegram, X o un grupo de WhatsApp y a los dos minutos te escribe por privado alguien del “equipo oficial”. Es amable, competente, y en algún momento te pide tu frase de 12 o 24 palabras “para validar tu wallet”, o te manda un link para “sincronizarla”.

Cómo detectarla: es infalible — ningún soporte legítimo pide jamás tu frase semilla. Ni parcialmente, ni “solo las primeras seis”, ni escrita en un formulario web. Quien la pide, te está robando. Punto. Si no tienes claro qué es y cómo se guarda, lee primero nuestra guía de la frase semilla.

4. Aprobaciones infinitas en sitios falsos

Muchas apps web te piden “aprobar” tus USDT antes de operar. Esa aprobación es un permiso permanente para que un contrato mueva tus tokens, y por defecto suele ser ilimitada. Una web clonada (con el dominio casi idéntico al real) te pide esa firma, y desde ese momento puede vaciar tu saldo de USDT cuando quiera, incluso semanas después.

Cómo detectarla: desconfía de cualquier firma que no sea un simple envío. Lee qué estás aprobando y a qué contrato. Si usas tu wallet solo para guardar, enviar y recibir stablecoins, simplemente nunca firmes aprobaciones: no las necesitas.

5. Comprobantes falsos en P2P

Vendes USDT por transferencia bancaria. El comprador te manda una captura de pantalla del pago, perfecta, con tu nombre y el monto exacto. Tú liberas los USDT. El dinero nunca llega — la captura estaba editada, o el pago venía de una cuenta de tercero que luego se reversa por fraude.

Cómo detectarla: nunca liberes fondos contra una captura. Solo contra saldo acreditado y disponible en tu propia app bancaria. Rechaza pagos que vengan de una cuenta con nombre distinto al del comprador: esa es la señal de triangulación con dinero robado.

6. Apps, instaladores y extensiones falsas

Buscas tu wallet en Google, haces clic en el primer resultado — que es un anuncio — y descargas un instalador que se ve idéntico al real. O instalas una extensión de navegador con buenas reseñas. La wallet funciona perfecto… hasta que vacía tus fondos, o hasta que un clipboard hijacker reemplaza silenciosamente la dirección que pegas al enviar.

Cómo detectarla: descarga siempre desde el dominio oficial escrito a mano en la barra, nunca desde un anuncio ni desde un link que te pasaron. Y después de pegar una dirección de destino, vuelve a leerla en pantalla antes de firmar: si cambió, tienes malware.

7. Plataformas de “inversión” con retiros bloqueados

Es la más costosa de todas. Alguien te contacta —amistad, romance, un grupo de señales— y te lleva a una plataforma que muestra rendimientos crecientes en USDT. Los primeros retiros pequeños funcionan. Cuando intentas sacar todo, aparece un “impuesto”, una “comisión de liberación” o una “verificación” que exige depositar más.

Cómo detectarla: cualquier rendimiento garantizado es mentira, y pedirte dinero nuevo para poder retirar el tuyo es la firma inconfundible del fraude. Ningún sistema legítimo funciona así.

Qué debería hacer tu wallet por ti

Una buena wallet no elimina el criterio, pero reduce la superficie de ataque. Vale la pena exigirle tres cosas: que sea non-custodial de verdad (tus llaves en tu dispositivo, qué significa eso aquí), que te muestre la red y el costo total antes de firmar, y que no te obligue a malabares raros para mover tu dinero — como comprar TRX solo para enviar USDT.

Eso último importa más de lo que parece: buena parte de las estafas entra por ahí, en el rodeo de conseguir gas en un grupo de P2P improvisado. Vexo Wallet es non-custodial, no pide cuenta ni KYC, y permite enviar USDT en TRON sin tener TRX, USDC en Polygon sin POL y stablecoins en Solana sin SOL. Menos pasos, menos gente en el medio, menos oportunidades para que alguien se cuele.

Preguntas frecuentes

¿Cómo sé si el USDT que recibí es real? Verifica la dirección del contrato en un explorador de bloques y compárala con la que Tether publica oficialmente. El nombre y el símbolo que ves en pantalla no prueban nada.

Recibí un token que no pedí, ¿qué hago? Nada. No lo vendas, no lo intercambies y no visites el sitio que venga en su nombre: ese es el anzuelo. Simplemente ignóralo u ocúltalo.

¿Se pueden recuperar los USDT enviados a un estafador? No. Las transacciones en blockchain son irreversibles y nadie tiene la facultad de revertirlas. Por eso toda la defensa está en el paso previo a firmar.

¿Es más seguro dejar mis USDT en un exchange? Es otro riesgo, no menos riesgo: te proteges de tus propios errores, pero dependes de la solvencia y las políticas de un tercero que puede congelar tu cuenta.

¿Enviar sin gas es seguro? Sí, siempre que firmes tú desde tu dispositivo con tus llaves. El servicio solo adelanta el peaje de red; no puede mover tus fondos ni acceder a tu frase semilla.