Verificador de direcciones de phishing en TRON
Compara una dirección TRON con la blacklist oficial USDT de Tether y conoce los trucos de aprobaciones, permisos y envenenamiento que ninguna lista detecta sola.
Qué devuelve la pantalla de phishing
Pega el destino y la consulta gratuita pregunta si Tether la ha puesto en la blacklist del contrato USDT TRC20. El phishing en TRON casi nunca rompe criptografía. Convence al titular de la cuenta para que autorice algo: una transferencia, un permiso de gasto ilimitado sobre un token o un cambio en los permisos de la propia cuenta. La distinción importa, porque un pago simple y una aprobación exigen remedios muy distintos. La pantalla responde a una pregunta estrecha sobre el estado en la blacklist USDT; abajo están los trucos que no dejan ninguna dirección que consultar.
Aprobaciones: el drenaje que no necesita tu semilla
Los tokens TRC20 permiten que un contrato gaste en tu nombre tras una aprobación, y las páginas de phishing piden permisos ilimitados detrás de botones que dicen Reclamar, Verificar o Activar. No sale nada de inmediato, y por eso funciona: la wallet parece intacta durante horas o semanas y luego un barrido vacía el saldo del token en cuanto llega un ingreso. Si un sitio te pide aprobar en vez de enviar, párate y lee el token y el gastador en la ventana de la wallet. Las aprobaciones existentes se ven en tu página de dirección en un explorador y se pueden revocar una a una: hazlo antes de mover fondos, no después.
Secuestro de permisos: la trampa propia de TRON
Las cuentas TRON tienen un permiso owner y uno o varios permisos active, y una transacción AccountPermissionUpdate puede entregárselos a otra clave. Las víctimas la firman dentro de flujos de soporte falso, paneles de staking y sitios de alquiler de energía, presentada como activación, verificación o seguridad multifirma. Después la frase semilla sigue abriendo la wallet, pero la cuenta ya no le obedece: cada salida necesita la firma del atacante y lo que entra se barre al instante. Revisa la pestaña de permisos de tu dirección en un explorador si la wallet se comporta de forma rara, y considera hostil cualquier petición de actualizar permisos.
Historial envenenado y portapapeles secuestrado
El envenenamiento de direcciones ataca la costumbre de copiar el destino del historial. El atacante genera una dirección vanity que coincide en los primeros y últimos caracteres con una que usas, te envía una transferencia TRC20 de valor cero o polvo para que aparezca en la lista, y espera a que copies la línea equivocada. El malware de portapapeles hace lo mismo en el dispositivo, sustituyendo la dirección T justo al pegar. Ambos burlan cualquier lista negra, porque la dirección que comprobaste y la que envías no son la misma cadena. Compara el destino completo en la pantalla de confirmación, no solo los extremos, incluso en pagos repetidos.
Consulta, revoca y luego decide
Un orden práctico: consulta aquí el destino, lee la categoría si hay coincidencia y, antes de mover nada, revisa tu propia dirección por si hay aprobaciones abiertas o permisos inesperados. Si interactuaste con un sitio sospechoso, mueve los saldos restantes a una wallet cuya semilla nunca haya pasado por una ventana del navegador. Reporta la dirección receptora donde la comunidad recoge avisos, porque la cobertura solo mejora cuando las víctimas denuncian. Si la exposición es grande o el contacto es desconocido, el escaneo profundo opcional añade contexto multisalto y etiquetas de entidad tras una confirmación en la wallet: solo comisión de red y nunca una frase semilla.
Preguntas frecuentes
Aprobé un contrato pero no envié nada. ¿Estoy a salvo?
Todavía no. Un permiso ilimitado deja que ese gastador mueva el token más adelante, incluidos fondos que recibas después. Revoca la aprobación desde tu página de dirección en un explorador y trata la wallet como sospechosa hasta vaciarla.
¿Un sitio de phishing puede robar TRX solo por visitarlo?
No. Hay que firmar algo en la wallet: una transferencia, una aprobación o una actualización de permisos. El peligro empieza en la ventana de confirmación, así que lee lo que pide esa ventana y no lo que promete la página.