Cinco momentos para verificar un contacto de WEEX antes de actuar
Casi nadie pierde una cuenta en un momento que pareciera peligroso. Sucede en un momento que parecía rutinario: hacer clic para iniciar sesión, responder a un mensaje que usaba el logotipo correcto o instalar una aplicación cuyo enlace alguien había enviado amablemente.
Esta es la idea útil, y apunta a un hábito, no a una base de conocimientos. No necesitas aprender todos los patrones de estafa que circulan. Solo debes reconocer los pocos momentos de tu propia sesión en los que comprobar algo resulta fácil, pero omitirlo puede tener consecuencias graves.

Estos son los cinco. WEEX publica una herramienta de verificación de contactos que resuelve todos ellos aproximadamente en el mismo tiempo que tardas en leer esta frase.
Señal uno: has llegado desde un enlace
Cada vez que llegas a una página de inicio de sesión haciendo clic en vez de escribiendo la dirección, estás confiando en quien envió el enlace.
Aquí es donde actúan los dominios parecidos. Un sitio clonado puede reproducir exactamente el diseño, el logotipo, las fuentes y el cuadro de inicio de sesión; la inspección visual no te dice nada, porque el diseño puede copiarse píxel a píxel. Lo que no puede copiarse es el propio dominio, por eso es lo único que merece la pena leer.
Los atacantes registran dominios que se diferencian del real en un carácter, una palabra adicional, un guion o una terminación distinta. Bajo presión de tiempo, ninguna de esas diferencias se aprecia visualmente.
El hábito que elimina esta señal para siempre: añade el sitio a favoritos una sola vez y accede a él únicamente desde ese favorito. Un anuncio de búsqueda, una publicación de un foro o un mensaje de un desconocido no pueden redirigirte a través de un favorito.
Señal dos: alguien se ha puesto en contacto contigo primero
El contacto entrante de alguien que afirma ser WEEX es la señal de mayor importancia de esta lista, porque la dirección del contacto ya es una señal en sí misma.
El servicio de atención de WEEX responde a los tickets que abren los usuarios. Los administradores de los canales oficiales no escriben a los usuarios por privado ni les llaman. Por tanto, la pregunta no es si la cuenta parece convincente: copiar un avatar y un nombre visible coincidente no cuesta nada. La pregunta es por qué se han puesto en contacto contigo.
Sea cual sea el pretexto —una cuenta marcada para revisión, un saldo congelado, una verificación que debe repetirse o una recompensa pendiente de reclamar—, considera por defecto que todo contacto entrante no está verificado y comprueba el identificador antes de responder. Pega el nombre de usuario, la dirección de correo electrónico o el número de teléfono en la herramienta de verificación. Esta admite sitios web, direcciones de correo electrónico, números de teléfono, Telegram ID y cuentas de redes sociales.
Hay una regla sin excepciones: ningún representante legítimo de WEEX te pedirá que transfieras fondos o activos digitales a esa persona o a un tercero.
Señal tres: estás a punto de instalar algo
Una aplicación supone una concesión de confianza más amplia que una página web. Puede ver lo que escribes.
Las versiones no oficiales circulan por chats de grupo, enlaces de foros y páginas de descarga que copian la auténtica. Una vez instaladas, recopilan credenciales y códigos de autenticación desde el interior de tu dispositivo, donde ninguna precaución por parte del sitio web puede ayudarte.
Instala únicamente desde la página oficial de descarga de WEEX y desde las fichas de las tiendas de aplicaciones a las que se hace referencia allí. Si alguien te envía directamente un instalador, no es un atajo: es el ataque completo.
Señal cuatro: una solicitud pide un código
Cualquier solicitud de un código de un solo uso, un código del autenticador, una contraseña o una frase de recuperación merece una parada total.
Estas son las credenciales que completan el control de una cuenta, por eso la ingeniería social está diseñada para extraerlas. Un agente de soporte real no las necesita. La página o persona que las solicita es un sitio de phishing que roba el código en tiempo real, o alguien que está hablando contigo por teléfono y lo introduce en el formulario de inicio de sesión auténtico mientras conversáis.
Lo mismo se aplica a compartir pantalla y al acceso remoto. Quien puede ver tu pantalla mientras te autenticas no necesita tu contraseña.
Señal cinco: el mensaje crea urgencia
La urgencia es el elemento fundamental de casi cualquier guion de ingeniería social, porque la reflexión es lo que lo derrota.
«Tu cuenta se congelará en una hora». «Se ha detectado actividad sospechosa: confirma ahora». «La oferta termina hoy». El contenido cambia, pero la función no. Todos existen para llevarte de la comprobación a la acción.
Considera la presión de tiempo fabricada como la propia señal. Un problema real de la cuenta no desaparece porque dediques treinta segundos a confirmar con quién estás hablando. Si un mensaje insiste en lo contrario, esa insistencia es la prueba.
Cómo es una comprobación correcta
La forma de hacerlo importa, porque una comprobación realizada de manera incorrecta proporciona una falsa sensación de seguridad.
- No utilices el enlace del mensaje. Escribe
weex.com/official-verificationtú mismo en la barra de direcciones o accede desde tus propios favoritos. Una página de verificación a la que has llegado haciendo clic no es una página de verificación. - Copia el identificador exactamente: la URL completa, la dirección de correo electrónico completa o el nombre de usuario incluido su prefijo.
- Selecciona el tipo correcto de identificador y lee el resultado.
- Si no aparece como oficial, detente. No respondas, no hagas clic ni instales nada. Repórtalo a
[email protected]y bloquéalo.
WEEX también publica su lista completa de cuentas oficiales de redes sociales y comunidades, incluidas las regionales independientes, en el directorio de la comunidad. Conviene conocerlo especialmente porque los grupos regionales inventados son una brecha habitual: un canal «WEEX [país] oficial» que no aparezca allí no es WEEX.
El hábito que merece la pena conservar
Cinco señales, una respuesta. Has llegado desde un enlace, alguien te ha contactado primero, estás a punto de instalar algo, una solicitud quiere un código o el mensaje te mete prisa: comprueba antes de actuar.
Nada de esto requiere conocimientos especializados. Requiere fijarse en el momento, por eso la lista es lo bastante breve como para recordarla.
Preguntas frecuentes
1. ¿WEEX contacta alguna vez primero con los usuarios?
No. El servicio de atención de WEEX responde a los tickets que abres. Los administradores de los canales oficiales no contactan con los usuarios por privado y nunca te pedirán que transfieras fondos o activos digitales a ellos o a un tercero. Todo contacto entrante debe verificarse antes de responder.
2. ¿Cómo compruebo si un sitio web o una cuenta son oficiales?
Escribe weex.com/official-verification tú mismo en el navegador y pega el sitio web, la dirección de correo electrónico, el número de teléfono, el Telegram ID o el nombre de usuario social. Nunca accedas a la página de verificación desde un enlace incluido en el mensaje que estás intentando comprobar.
3. El sitio parece exactamente WEEX. ¿Es suficiente?
No. El diseño de la página, el logotipo y el diseño de inicio de sesión pueden copiarse con precisión, por lo que la similitud visual no aporta información. Lee el dominio de la barra de direcciones carácter por carácter o utiliza la herramienta de verificación.
4. ¿Dónde es seguro descargar la aplicación WEEX?
Solo desde weex.com/download y las fichas de las tiendas de aplicaciones mencionadas allí. Los instaladores compartidos mediante grupos de chat o procedentes de páginas de descarga a las que llegaste desde un enlace son la vía más habitual para distribuir versiones que roban credenciales.
5. Alguien que afirma ser WEEX me ha pedido el código de mi autenticador. ¿Y ahora qué?
No lo proporciones y termina la conversación. Ningún representante legítimo necesita un código de un solo uso, un código del autenticador, una contraseña o una frase de recuperación. Si ya has compartido alguno, cambia la contraseña desde un dispositivo limpio, restablece la autenticación de dos factores y contacta inmediatamente con soporte a través de los canales oficiales.
6. ¿Cómo sé si un grupo regional de la comunidad es auténtico?
Compáralo con el directorio oficial de la comunidad en weex.com/community, que enumera las cuentas verificadas de cada idioma y región. Un grupo regional que no aparezca allí no es un canal oficial de WEEX.
Advertencia de riesgos
Los criptoactivos son muy volátiles y operar con ellos puede provocar la pérdida parcial o total del capital. Nada de lo aquí expuesto constituye asesoramiento de inversión, legal o fiscal. Las transacciones de blockchain son irreversibles: los fondos enviados a un estafador o movidos mediante una aprobación de wallet que hayas firmado, por lo general, no pueden ser recuperados por WEEX, las fuerzas del orden ni ningún servicio de recuperación. Las herramientas de verificación reducen la posibilidad de interactuar con un suplantador, pero no pueden eliminar el riesgo de seguridad de la cuenta: un código de autenticación filtrado, una contraseña reutilizada, una versión no oficial de la aplicación o una API key con permisos de retirada pueden ser suficientes por sí solos para perder una cuenta, independientemente de los controles de la plataforma. El WEEX Protection Fund no cubre pérdidas de trading, transacciones que hayas autorizado tras ser engañado ni pérdidas derivadas de fraude o abuso de la plataforma. Eres responsable de garantizar que el uso de los servicios de WEEX cumpla las leyes de tu jurisdicción.