> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# Estafa o cuenta comprometida

> Pasos inmediatos si crees que te han estafado o que tu cuenta está comprometida, y qué puede y qué no puede hacer Intention Labs.

Si estás leyendo esta página porque crees que algo va mal en tu cuenta ahora mismo, haz las tres cosas de la sección siguiente antes de leer nada más.

<h2 id="do-these-three-things-right-now">
  Haz estas tres cosas ahora mismo
</h2>

1. **Mueve los fondos que queden a una billetera cuyas claves no se hayan expuesto nunca.** Si la billetera comprometida todavía tiene saldo, da por supuesto que el atacante la vigila y barrerá todo lo que entre. Envía primero una única transferencia de prueba a una billetera recién creada, comprueba que llega y luego mueve el resto. Si los fondos están en Intention, inicia un retiro hacia la billetera nueva en lugar de seguir usando las claves comprometidas.
2. **Revoca cualquier firma de sesión activa.** Abre el menú de cuenta en **Intention Exchange** y revoca la sesión actual. Desde tu billetera, desconecta el sitio de la lista de sitios conectados. Si aprobaste contratos de terceros con permisos sobre tokens, revócalos también con la herramienta de revocación fiable que prefieras.
3. **Documéntalo todo.** Haz capturas de cada interacción sospechosa, copia todos los hashes de transacción que encuentres y anota las horas UTC. Una cronología que montas con el recuerdo fresco es órdenes de magnitud más útil para una investigación que un relato vago una semana después.

<h2 id="what-intention-labs-can-do">
  Qué puede hacer Intention Labs
</h2>

* Podemos **responder preguntas forenses** sobre lo que observó el protocolo. Si nos envías una dirección de cuenta y una ventana temporal, podemos decirte qué transacciones procesó el motor para esa cuenta durante esa ventana.
* En algunos casos podemos **bloquear una dirección conocida como maliciosa en el frontend alojado de Intention Exchange**. Eso no congela fondos (el protocolo es no custodial y no podemos ni vamos a construir un mecanismo de congelación), pero puede impedir que un atacante siga usando el frontend alojado para mover fondos robados.
* Podemos **coordinarnos con otros equipos** del ecosistema si el atacante también está interactuando con sus sistemas y tenemos relación de trabajo con ellos.
* Podemos **publicar advertencias** sobre sitios de phishing y campañas de estafa, una vez confirmados, para que sea menos probable que caigan otros usuarios.

<h2 id="what-intention-labs-cannot-do">
  Qué no puede hacer Intention Labs
</h2>

* **No podemos revertir una transacción on-chain**. El protocolo es no custodial. Ningún equipo, en ningún sitio, puede deshacer una transacción ya finalizada en una blockchain en producción, y quien afirme lo contrario te está mintiendo.
* **No podemos recuperar fondos de la billetera de un atacante**. Si las claves de tu billetera se filtraron, todo lo que la billetera contenía, en Intention y en cualquier otro sitio, está ahora bajo el control del atacante.
* **No podemos restaurar una frase semilla**. Nunca la tuvimos. Nunca se nos envió y no hay copia de ella en ningún servidor que operemos.
* **No podemos identificar al atacante**. Podemos compartir hashes de transacción con las autoridades si nos lo pides, pero no llevamos investigaciones.

<h2 id="how-to-report">
  Cómo denunciarlo
</h2>

Envía el informe a `contact@intention.xyz`. Incluye:

* La dirección de tu cuenta en Intention.
* La hora UTC en la que notaste el compromiso por primera vez.
* Una lista completa de los hashes de transacción relacionados con el incidente, en Intention y en cualquier otra cadena.
* Una cronología de lo ocurrido con tus propias palabras, con lo que pulsaste, firmaste o instalaste en los días previos.
* Capturas de cualquier sitio de phishing, mensaje o mensaje directo que creas que formó parte del ataque.

No publiques nada de esto en un canal público. Hacerlo público puede alertar al atacante, comprometer una investigación en curso e invitar a estafadores de segunda ronda a escribirte diciendo que pueden “recuperar” tus fondos a cambio de un pago.

<h2 id="how-to-verify-that-a-message-is-really-from-intention-labs">
  Cómo verificar que un mensaje viene de verdad de Intention Labs
</h2>

Esta es la sección más importante de la página. Los estafadores suplantan a los equipos de los proyectos constantemente. Usa esta lista de comprobación antes de fiarte de cualquier mensaje que diga venir de nosotros.

* **Solo contactamos con usuarios desde direcciones que terminan en `@intention.xyz`.** Nada de Gmail. Nada de ProtonMail. Nada de dominios parecidos como `intention-labs.xyz` o `inten­tion.xyz` con un carácter Unicode oculto. Inspecciona con cuidado la dirección del remitente.
* **Nunca te pediremos tu frase semilla, tu clave privada ni ninguna parte de tu contraseña.** Nunca. Por ningún motivo. Bajo ningún pretexto. Si un mensaje pide eso, no es nuestro.
* **Nunca te pediremos que firmes una “verificación” ni una “renovación de cuenta”** fuera del flujo normal de sesión. Consulta [Firma de sesión](/es/help/session-signature) para ver qué aspecto tiene una solicitud de firma legítima.
* **Nunca te pediremos que muevas fondos a una “billetera segura” que te demos nosotros.** En cualquier compromiso, la billetera segura es una que controlas **tú**, no una que te entrega otra persona.
* **Nunca te enviaremos un enlace a un “portal de soporte” fuera del dominio `intention.xyz`.** Si recibes uno, da por supuesto que es una trampa de phishing.

Si un mensaje falla alguna de estas comprobaciones, es un ataque. No respondas, no pulses nada y reenvíalo a `contact@intention.xyz` para que podamos rastrear la campaña.
