Interrumpe el contacto sospechoso y no sigas ninguna instrucción incluida en el mensaje, la carta, la llamada, el sitio web o la aplicación. Si has realizado varias de las acciones descritas a continuación, sigue primero el apartado correspondiente a la que pueda tener consecuencias más graves.
No compartas nunca los secretos de tu billetera
No envíes al soporte de BitBox ni a ninguna otra persona palabras de recuperación, copias de seguridad de la billetera, claves privadas, contraseñas, passphrases, códigos PIN ni códigos de autenticación. BitBox puede ayudarte a valorar lo ocurrido sin recibir ninguno de estos secretos.
Solo has recibido el mensaje, la carta o la llamada
El mero hecho de recibir un contacto sospechoso no da al remitente acceso a tu billetera.
- No respondas ni abras enlaces o archivos adjuntos. Tampoco escanees códigos QR ni llames a ningún número facilitado.
- Bloquea al remitente. Si has recibido una llamada, bloquea el número desde el que te han llamado.
- Elimina la comunicación o guárdala de forma que evites interactuar con ella por accidente.
Si únicamente has recibido el contacto, no necesitas restablecer tu BitBox, transferir fondos ni contactar con el soporte.
Comprobar el contacto es opcional. Si aun así quieres que BitBox lo revise, abre por tu cuenta el formulario oficial de soporte de BitBox, crea una consulta completamente nueva y describe lo que has recibido. No respondas al contacto sospechoso.
Has recibido una confirmación inesperada del soporte
Alguien puede haber utilizado tu dirección de correo para enviar una consulta mediante el formulario auténtico. Por eso, la confirmación automática podría ser real aunque tú no hayas creado la consulta. Sin embargo, esa confirmación no demuestra que la llamada, el mensaje o la conversación que la acompañan sean legítimos.
- No sigas hablando con la persona que te ha llamado o escrito por separado.
- No respondas a la confirmación inesperada ni utilices números de caso, enlaces, números de teléfono o datos de supuestos empleados que te haya proporcionado esa persona.
- Si no has hecho nada más, no necesitas actuar sobre tu billetera.
Si quieres que BitBox compruebe o cierre la consulta inesperada, abre por tu cuenta el formulario oficial y crea una consulta completamente nueva. Indica que no creaste la consulta anterior. Esta comprobación es opcional si no ha ocurrido nada más. Si alguien te está presionando o sigues teniendo dudas, crea una nueva consulta oficial antes de actuar.
Has abierto un enlace o escaneado un código QR, pero no has introducido datos
- Cierra la página.
- No descargues ni instales nada desde ella.
- No conectes tu BitBox ni apruebes en el dispositivo ninguna acción solicitada por la página.
- Elimina la página del historial del navegador si eso evita que vuelvas a abrirla por accidente.
- Abre por tu cuenta el sitio web oficial de BitBox si todavía necesitas completar una tarea legítima.
Crea una consulta nueva mediante el formulario oficial de soporte de BitBox. Explica que abriste el enlace o el destino del código QR, pero que no introdujiste ningún dato. Indica la dirección web sin volver a abrir la página.
Si además descargaste un archivo, instalaste software, conectaste tu BitBox, introdujiste información o aprobaste una acción, ve al apartado correspondiente más abajo.
Has descargado un archivo, pero no lo has abierto
No abras ni ejecutes el archivo.
- Anota el nombre del archivo y de dónde procede sin volver a visitar el sitio sospechoso.
- No subas ni reenvíes el archivo, salvo que el soporte de BitBox te indique expresamente un método específico y seguro para enviarlo.
- Elimina el archivo cuando ya no sea necesario conservarlo como prueba.
Sin utilizar ningún dato del contacto sospechoso, abre el formulario oficial y crea una consulta nueva. Indica el nombre del archivo y el remitente o la dirección web de origen. Si es necesario, añade una captura de pantalla en la que hayas ocultado la información sensible. Aclara que solo descargaste el archivo y que no lo abriste ni ejecutaste.
Si lo abriste, ejecutaste o instalaste, continúa con el siguiente apartado.
Has instalado software o permitido el acceso remoto
- Finaliza cualquier sesión de acceso remoto que siga activa.
- Desconecta tu BitBox y no apruebes ninguna otra acción.
- Deja de utilizar el ordenador afectado para tu billetera o para acceder a exchanges, brókeres, cuentas de correo electrónico o servicios de pago.
- Desconecta el ordenador de la red si la sesión de acceso remoto podría seguir activa.
- Utiliza otro dispositivo de confianza para contactar con el soporte de BitBox y con los proveedores de las cuentas afectadas. Abre por tu cuenta sus sitios web oficiales.
Desde ese otro dispositivo, abre el formulario oficial de soporte de BitBox y crea una consulta nueva. Describe el software o la herramienta de acceso remoto y las acciones que se llevaron a cabo. No envíes el archivo sospechoso ni ningún secreto de la billetera.
La eliminación completa del software malicioso y la recuperación del ordenador quedan fuera de esta guía. Desinstalar la aplicación visible no basta para volver a confiar en el ordenador. Pide ayuda a un profesional cualificado en seguridad informática antes de volver a utilizarlo para tu billetera u otras actividades financieras sensibles.
Si también introdujiste palabras de recuperación o aprobaste una acción de la billetera, sigue el apartado de mayor riesgo correspondiente.
Has conectado tu BitBox a una aplicación o un sitio web sospechosos
- Desconecta tu BitBox.
- Cierra el sitio web o la aplicación.
- No apruebes ninguna otra acción en el dispositivo.
- Comprueba la billetera únicamente con la BitBoxApp oficial descargada desde la página oficial de descarga de BitBoxApp.
La conexión por sí sola no permite saber si ha ocurrido algo más. Comprueba si también introdujiste palabras de recuperación, instalaste software, permitiste acceso remoto o aprobaste una acción en la BitBox. Si es así, sigue el apartado correspondiente de mayor riesgo.
Sin utilizar ningún dato del contacto sospechoso, abre el formulario oficial y crea una consulta nueva. Describe exactamente a qué sitio web o aplicación conectaste tu BitBox y qué apareció o se aprobó en el dispositivo. No incluyas secretos de la billetera.
Has aprobado una acción o transacción inesperada
- Deja de utilizar la aplicación o el sitio web sospechosos.
- Abre la BitBoxApp oficial y revisa la cuenta afectada y el historial de transacciones.
- Anota el identificador de la transacción y el estado que aparece. No compartas ningún secreto de la billetera.
- No apruebes ninguna otra acción mientras compruebas lo ocurrido.
Crea una consulta nueva mediante el formulario oficial de soporte de BitBox. El soporte puede ayudarte a interpretar lo que muestra la BitBoxApp o cómo se comportó el dispositivo.
Si la acción estaba relacionada con un exchange, un bróker, una cuenta de correo, un servicio de pago u otra cuenta externa, abre por tu cuenta el sitio web oficial del proveedor y contacta con él desde allí. BitBox no puede bloquear una cuenta externa ni revertir una transacción confirmada en una cadena de bloques.
Si no sabes si aprobaste una transacción o si esta ya se transmitió a la red, no realices ninguna otra acción con la billetera. Pide al soporte que te ayude a interpretar la información no sensible que muestra la BitBoxApp oficial.
Has introducido palabras de recuperación o compartido una copia de seguridad
Da por comprometidas las palabras de recuperación. Quien las conozca puede controlar las billeteras derivadas de ellas que no estén protegidas además por una passphrase opcional que siga siendo secreta.
Si utilizas una passphrase opcional, no la reveles. En la nueva consulta con el soporte, indica únicamente que utilizas una. De este modo, el soporte podrá ayudarte a determinar qué billetera podría estar expuesta sin conocer tu passphrase.
Si una billetera afectada contiene fondos y todavía puedes acceder a ellos, transfiérelos a una billetera nueva. Sus palabras de recuperación y su copia de seguridad también deben ser nuevas y no haberse expuesto nunca. Sigue la guía Cómo transferir fondos a una billetera nueva con una sola BitBox02 (en inglés).
No restablezcas la BitBox hasta haber cumplido todos los requisitos previos de la guía enlazada. No vuelvas a enviar fondos a una dirección de la billetera comprometida.
Utiliza otro dispositivo de confianza para abrir el formulario oficial de soporte de BitBox y crear una consulta nueva. El soporte puede explicar el funcionamiento del producto, pero no puede hacer que unas palabras de recuperación expuestas vuelvan a ser seguras, controlar la billetera ni revertir una transacción confirmada.
Qué incluir en la nueva consulta con el soporte
Utiliza únicamente el formulario oficial que hayas abierto por tu cuenta. No respondas a la comunicación sospechosa ni reutilices el número de teléfono, el enlace, el código de consulta o los datos del supuesto empleado que aparezcan en ella.
Incluye solo pruebas no sensibles:
- dirección del remitente o número de teléfono;
- dirección web;
- fecha y canal de comunicación;
- capturas de pantalla o fotografías con la información sensible ocultada;
- nombre del archivo sospechoso; y
- un breve resumen de lo que abriste, escaneaste, descargaste, instalaste, introdujiste o aprobaste y a qué conectaste tu BitBox.
No incluyas nunca palabras de recuperación, copias de seguridad de la billetera, claves privadas, contraseñas, passphrases, códigos PIN ni códigos de autenticación. Oculta de forma irreversible los datos personales que no sean necesarios para identificar el intento. Haz que los códigos QR de las capturas no puedan escanearse, salvo que el soporte te indique expresamente cómo enviarlos de forma segura.
Habrás completado la actuación inmediata cuando hayas interrumpido el contacto sospechoso, seguido los pasos del caso de mayor riesgo y trasladado cualquier duda pendiente al soporte oficial correspondiente o al proveedor de la cuenta afectada.