Falsos Moderadores en Discord y X (Twitter): Protocolo para verificar personal oficial del proyecto
La suplantación de identidades en Discord y X (Twitter) representa el vector de ingenierĆa social con mayor tasa de conversión para los atacantes Web3. Al comprometer o imitar cuentas de moderadores, fundadores o bots de verificación (Collab.Land, Guild.xyz), los ciberdelincuentes logran desarmar la cautela de la vĆctima aprovechando la autoridad percibida del canal oficial.
1. Principales vectores de ingenierĆa social en redes comunitarias
A. Ataques en Discord
- Mensajes Directos de Ā«SoporteĀ» (DMs): Cuentas que imitan el avatar, apodo (display name) y biografĆa de un moderador o fundador ofrecen ayuda privada tras detectar una consulta pĆŗblica en el chat general.
- Bots de verificación clonados: Bots falsos que solicitan conectar la wallet o firmar un mensaje estructurado para otorgar el rol de «Miembro Verificado» o «Holder».
- Secuestro de Servidores (Server Hijack): Compromiso de la cuenta de un administrador con permisos globales (vĆa session hijacking o SIM swapping), utilizado para publicar un anuncio oficial masivo (@everyone) redirigiendo a una web con un drenador de billeteras.
B. Ataques en X (Twitter)
- Cuentas verificadas secuestradas (Gold/Blue Badges): Compradas en el mercado negro o secuestradas para cambiar su nombre de usuario e imitar proyectos legĆtimos durante un evento de mint o airdrop.
- Respuestas automƔticas (Reply Bots): Bots que responden en milisegundos a publicaciones oficiales de proyectos con cuentas casi idƩnticas (typosquatting en el
@handle), dirigiendo a las vĆctimas a enlaces de soporte fraudulentos.
2. Detección técnica: Identificador único vs. Nombre de pantalla
Los nombres visibles pueden falsificarse fÔcilmente. La única forma matemÔticamente segura de verificar una identidad es inspeccionar los metadatos únicos de la plataforma.
VERIFICACIĆN EN DISCORD
ā
āāāāāāāāāāāāāāāāāāāāāāāāāāāāāā“āāāāāāāāāāāāāāāāāāāāāāāāāāāāā
ā¼ ā¼
NOMBRE MOSTRADO (Display Name) DISCORD USER ID
(FĆ”cilmente clonable: "Admin_Official") (Ćnico e inalterable: "1849204928104...")
ā ā
ā¼ ā¼
INSEGURO SEGURO
Extracción del User ID en Discord (Modo Desarrollador)
- En Discord, ve a Ajustes de usuario -> Avanzado -> Activa el Modo Desarrollador.
- Haz clic derecho sobre el perfil del moderador sospechoso y selecciona Copiar ID de usuario.
- Compara el nĆŗmero resultante de 18-19 dĆgitos con la lista oficial de IDs de moderadores publicada en las normas del servidor.
3. Matriz comparativa: Perfil Oficial vs. Perfil Falso
| ParĆ”metro | Perfil Oficial LegĆtimo | Perfil Falso / Impostor |
| Iniciativa de contacto | JamĆ”s escribe primero por DM | EnvĆa mensajes privados no solicitados ofreciendo ayuda |
| Solicitud de datos | Te guĆa hacia canales pĆŗblicos | Pide frases semilla, capturas de pantalla o conectar la wallet |
| ID de Usuario / Handle | Coincide al 100% con la lista oficial | Typosquatting (ej. @Uniswap_Supp0rt o @OpenSea_Helpp) |
| Enlaces facilitados | Dominios listados en sitios oficiales | Enlaces acortados (bit.ly) o variantes tipo .app-mint.io |
4. Protocolo estricto de seguridad para el usuario
- Desactivar DMs en Discord: Ve a Ajustes de Privacidad del Servidor y desactiva la opción «Permitir mensajes directos de miembros del servidor».
- Ignorar soporte por X: Los canales legĆtimos de soporte tĆ©cnico en X nunca solicitan interacción por mensaje directo (DM) ni redirigen a formularios externos para sincronizar billeteras.
- Verificación cruzada de fuentes (Marcadores): No utilices enlaces publicados en respuestas de X o chats de Discord. Guarda en los marcadores de tu navegador las URLs oficiales verificadas desde agregadores de confianza como CoinMarketCap o CoinGecko.