Usa solo cryptotogift.com y los datos de la sesión real de OxaPay. Nunca envíes a una dirección mostrada fuera de ella ni compartas la frase semilla o claves privadas.
Las transferencias suelen ser irreversibles. Una red, activo o importe incorrectos pueden retrasar o perder fondos. Los enlaces seguros vencen; soporte nunca pide acceso remoto a la billetera.
Las credenciales y la clave de comercio OxaPay permanecen solo en el servidor. El navegador recibe una sesión real, nunca el secreto. Cada webhook debe usar HTTPS, superar la firma OxaPay y coincidir con el pedido antes de cambiarlo. Un evento detectado o paying no autoriza entrega; solo el estado final paid verificado inicia el proceso manual.
Abre cryptotogift.com directamente, revisa dirección completa, red y vencimiento, y desconfía de soporte no solicitado. Nunca reveles frase de recuperación, clave privada, enlace sin contraseña ni código entregado. Informa una posible intrusión con referencia USV, hora e ID de transacción, ocultando secretos de cartera y códigos completos. Los eventos de seguridad se fechan y revisan antes de entregar manualmente valor digital.