El 14 de septiembre un usuario nos reportó un retiro que él no había hecho, por más de 26,000 USDT
Después de 6 horas de análisis, todo apuntaba a algo raro: no hubo sesiones nuevas, ni robo de token, ni cookies clonadas, ni acceso desde proxies o IPs extrañas. Nuestros registros mostraban que durante 16 minutos (14:23–14:39) el usuario entró desde su dispositivo de siempre, con sus credenciales y con el OTP correcto enviado a su email.
En papel, había sido él mismo. Pero no lo fue.
¿Qué pasó? Su computadora estaba infectada con malware de control remoto. No necesitaba robar contraseñas ni burlar nuestros sistemas: simplemente usaba su propio Chrome. Abrió su Gmail, entró a QvaPay, solicitó el retiro, puso el código de seguridad y borró los emails para que él no se enterara.
El resultado: cero pérdidas. Nuestros sistemas antifraude detectaron que el comportamiento no cuadraba y retuvieron el retiro antes de procesarlo.
Qué cambiamos:
Qué puedes hacer tú:
Wallet propia en la 3.0.0
Este fin de semana lanzamos la versión 3.0.0 con wallet propia, donde tú controlas tus fondos al 100%. Pero ojo: en una wallet propia no hay nadie que pueda frenar un retiro por ti. Si tu dispositivo está comprometido, el dinero se va.
Eso exige una responsabilidad brutal de tu parte.
Trabajemos juntos por un ecosistema más seguro. Be safe.




