FAIL #682: el clon idéntico y la firma ilimitada
💀 ARCHIVO DE FAIL #682
Por Doctor F ·
💀 ARCHIVO DE FAIL #682
📁 TIPO: Phishing por clon + aprobación ilimitada
💸 DAÑO: total, y silencioso
😰 NIVEL DE DOLOR: 10/10
🕯️ NOTA FORENSE: el crimen perfecto no rompe la cerradura — te convence de abrirla
Llegamos al expediente que más respeto me impone de la semana, porque aquí el sujeto no cometió un error de novato. Cometió un error de experto cansado, que es peor, porque a esos creemos que no nos pasa.
El sujeto entró a "su" plataforma de siempre desde un enlace que le llegó. La web era idéntica. No parecida: idéntica. Mismo logo, mismos colores, mismos botones, misma tipografía. Lo único distinto en todo el universo estaba en la barra de dirección, en una sola letra que su ojo, entrenado durante años para confiar en esa página, leyó como correcta. El cerebro completa lo que espera ver. Esa es la trampa, y es vieja como el mundo.
Conectó la cartera, como mil veces antes. La web le pidió firmar una operación de aspecto rutinario. Pero no era rutinaria: era una aprobación de gasto por una cantidad sin límite — permiso para mover ese token cuando quisieran y cuanto quisieran, para siempre. El sujeto, en piloto automático, con la confianza de la costumbre, firmó sin leer el detalle.
Y aquí viene lo más cruel de todo, lo que convierte este caso en un 10 de dolor: no pasó nada. Durante horas, nada. El sujeto cerró el portátil tranquilo. Y solo cuando dejó de mirar, el contrato usó el permiso que él mismo había firmado y vació la posición con la calma absoluta de quien tiene una llave legítima. Porque, técnicamente, la tenía. Se la había dado él, con su propia mano, voluntariamente.
No hubo hackeo. No hubo fuerza. Hubo una letra cambiada y un segundo de prisa. Que conste en acta: a este sujeto no le asaltaron la casa. Le pidieron amablemente que firmara una copia de su llave, y él, educado y con sueño, la firmó.
🔧 Cómo evitar el #682: escribe tú mismo la dirección de las webs importantes, o usa un marcador de confianza; nunca entres por enlaces que te llegan. Antes de firmar, lee QUÉ pide la transacción: "aprobar/allowance ilimitado" a un sitio del que no estás 100% seguro es entregar las llaves. Aprueba cantidades concretas, no infinitas, y revisa y revoca permisos viejos con regularidad. Un hardware wallet añade esa pausa de un segundo que ha salvado patrimonios enteros.
F en el chat, contigo — y este va sentido. Que este expediente ficticio sea tu lección real: en cripto no te roban forzando la puerta, te convencen de que les firmes una copia de la llave, con buenas formas y prisa. Dime: ¿cómo entras tú a tus webs cripto — escribiendo la dirección, o por enlaces y marcadores? Sé sincero, que aquí el confesionario no juzga.
💀 Historia ficticia basada en un patrón real. #CryptoFails #F