Si alguien te contacta inesperadamente en nombre de BitBox por correo, carta, llamada, SMS o redes sociales, o si una página web te pide actuar en su nombre, detente. No pulses enlaces ni escanees códigos QR. Tampoco descargues archivos, llames a los números indicados ni respondas utilizando los datos de ese contacto. Elige a continuación el caso que mejor describa qué has hecho.

No compartas nunca la copia de seguridad de tu billetera

No introduzcas nunca tus palabras de recuperación en una página web, aplicación, ordenador, teléfono móvil, formulario, chat o herramienta de inteligencia artificial. El soporte de BitBox nunca te las pedirá ni solicitará la copia de seguridad de tu billetera. Si quedan expuestas, podrían permitir que un atacante controle las billeteras derivadas de esa copia de seguridad y transfiera fondos.

 

Si ya has introducido las palabras de recuperación o compartido una copia de seguridad de tu billetera, ve directamente a Has introducido palabras de recuperación o compartido una copia de seguridad.


¿Qué ha ocurrido?

Solo has recibido el mensaje, la carta o la llamada

El remitente no obtiene acceso a tu billetera por el mero hecho de enviarte un mensaje o una carta, ni por llamarte. No respondas, no escanees ningún código QR, no abras archivos adjuntos, no llames a los números indicados ni sigas sus instrucciones.

Si solo has recibido el contacto y no has abierto enlaces, escaneado códigos QR, descargado archivos, introducido datos, conectado tu BitBox ni aprobado acciones, no necesitas restablecer tu BitBox, transferir fondos ni contactar con el soporte.

Comprobar si el contacto es auténtico es opcional. Si quieres hacerlo, abre por tu cuenta el formulario oficial y crea una consulta completamente nueva.

Para revisar el contacto paso a paso, consulta Cómo comprobar si un contacto de BitBox es auténtico (en inglés).

Has abierto un enlace o escaneado un código QR, pero no has introducido ningún dato

Cierra la página de inmediato. No descargues ni instales nada. No conectes tu BitBox ni apruebes ninguna acción en el dispositivo.

Continúa con la guía en inglés Cómo actuar después de un intento de phishing.

Has descargado o instalado software, conectado tu BitBox o aprobado una acción

Desconecta tu BitBox, cierra la página web o la aplicación sospechosa y no apruebes ninguna otra acción. Deja de utilizar cualquier software o herramienta de acceso remoto que te hayan proporcionado a través del contacto sospechoso.

En la guía en inglés Cómo actuar después de un intento de phishing, elige el caso que describa lo que hiciste. Abre además el formulario oficial por tu cuenta y crea allí una nueva consulta.

Has introducido palabras de recuperación o compartido una copia de seguridad

Considera comprometidas las palabras de recuperación. Podrían permitir que un atacante controle las billeteras derivadas de esa copia de seguridad. Si utilizas una passphrase opcional, no la reveles bajo ningún concepto. Indica al soporte únicamente que utilizas una, para que pueda valorar el posible alcance de la exposición.

En la guía en inglés Cómo actuar después de un intento de phishing, ve de inmediato a la sección sobre palabras de recuperación expuestas. Allí se explica cuándo debes transferir los fondos a una billetera nueva y qué requisitos debes cumplir antes de hacerlo.

Utiliza un dispositivo distinto y de confianza para abrir el formulario oficial de soporte de BitBox y crear una consulta nueva. No envíes nunca al soporte palabras de recuperación, copias de seguridad de la billetera, claves privadas, contraseñas, passphrases, códigos PIN ni códigos de autenticación.

Quieres comprobar si coincide con una estafa conocida

La lista en inglés Estafas e intentos de phishing conocidos en nombre de BitBox reúne ejemplos con fecha, como llamadas de soporte falsas, páginas web fraudulentas, el uso fraudulento de confirmaciones del formulario de contacto y cartas con códigos QR para supuestas actualizaciones de seguridad o firmware.


Lo que BitBox nunca te pedirá

BitBox nunca te pedirá que:

  • reveles palabras de recuperación, una copia de seguridad de tu billetera, claves privadas, contraseñas, passphrases, códigos PIN ni códigos de autenticación;
  • transfieras fondos a una billetera supuestamente «segura» o «protegida» como parte de una consulta con el soporte;
  • introduzcas palabras de recuperación en una página web o aplicación;
  • instales software de acceso remoto o software de billetera que no hayas solicitado;
  • conectes tu BitBox a una página web para verificar, sincronizar, restaurar o proteger la billetera; ni
  • actualices la BitBoxApp o el firmware de la BitBox02 escaneando un código QR de una carta que no hayas solicitado.

Las actualizaciones de firmware de la BitBox02 se distribuyen a través de la BitBoxApp. Si una carta, un mensaje o una página web afirma que debes instalar una actualización mediante un código QR aparte, no lo escanees. Sigue en su lugar la guía oficial Cómo actualizar el firmware de tu BitBox02.


Comprueba el contacto por una vía independiente

No utilices enlaces, números de teléfono, direcciones de correo ni ningún otro dato del contacto sospechoso para comprobarlo. Consulta la guía en inglés Cómo comprobar si un contacto de BitBox es auténtico o contrasta cualquier dirección web o de correo con la referencia en inglés Páginas web, direcciones de correo y canales de soporte oficiales de BitBox.

Aunque el mensaje parezca urgente, no actúes bajo presión. Abre por tu cuenta el formulario oficial de soporte de BitBox, crea una consulta completamente nueva y pide a BitBox que verifique el contacto. BitBox puede confirmar si es auténtico o fraudulento.

El soporte de BitBox puede comprobar si una comunicación es auténtica y aclarar cómo funcionan los productos de BitBox. No tiene acceso a los fondos de tu billetera de autocustodia: no puede bloquearlos, transferirlos ni recuperarlos.


Cómo funcionan los correos fraudulentos

Para saber cómo los correos fraudulentos imitan a remitentes de confianza, crean sensación de urgencia e intentan obtener copias de seguridad de billeteras, consulta el artículo del blog de BitBox Mantente seguro: comprende e identifica correos electrónicos fraudulentos.


Informar de un intento de phishing

Si solo has recibido el contacto y no has abierto ni ejecutado nada, avisar al soporte es opcional. Si quieres comunicarlo o comprobar si es auténtico, abre por tu cuenta el formulario oficial de soporte de BitBox y crea una consulta nueva. No respondas al contacto sospechoso.

Si has abierto un enlace, escaneado un código QR, descargado o instalado algo, conectado tu BitBox, introducido información o aprobado una acción, sigue las indicaciones completas de la guía en inglés Cómo actuar después de un intento de phishing.

Incluye únicamente datos no sensibles del remitente, direcciones web, capturas de pantalla con la información sensible oculta y un breve resumen de lo que hiciste. No incluyas nunca palabras de recuperación ni otros secretos de la billetera.