Crypto news

01.08.2026
02:08

El Servicio de Impuestos Internos de EE. UU. advierte: los estafadores atacan a los inversores de criptomonedas mediante cartas en papel con códigos QR.

El departamento analítico de Cryptalist ha registrado una tendencia alarmante: los delincuentes han pasado de los ataques digitales al clásico esquema de phishing "en papel", dirigido a los poseedores de criptomonedas. La División de Investigaciones Criminales del Servicio de Impuestos Internos de EE. UU. (IRS) confirmó oficialmente el 30 de julio que los estafadores están enviando por correo cartas falsas en nombre de la agencia, que contienen códigos QR que conducen a un falso "Portal de Cumplimiento de Activos Digitales".

El esquema parece aterradoramente realista. En las cartas se informa a los destinatarios sobre la necesidad de registrarse urgentemente en el portal antes de una fecha determinada, destacando que el IRS supuestamente ya ha enviado las notificaciones en papel correspondientes. Sin embargo, como se descubrió durante mi análisis, ese portal no existe en la realidad: es un constructo puramente de phishing, creado para robar datos personales y activos digitales.

Detalles técnicos del ataque

Al escanear el código QR, la víctima llega a un sitio web falso que solicita información confidencial. El dominio, que imita el recurso del IRS, está registrado a través de un registrador de Hong Kong, y el alojamiento está ubicado en servidores en Rumania. En las cartas aparecen períodos fiscales de 2017 a 2026, lo que añade una apariencia de legitimidad. Es notable que esta actividad ya ha sido rastreada por representantes de Coinbase y la empresa analítica DarkTower.

Esta es una desviación de los ataques clásicos de criptophishing, que generalmente ocurren a través de correo electrónico o mensajeros. El uso del correo físico es un nuevo nivel de sofisticación, diseñado para aprovechar la confianza en los documentos "oficiales". El IRS enfatiza: la agencia nunca envía cartas en papel con requisitos de registro ni solicita datos a través de códigos QR. Tampoco se debe mantener conversaciones telefónicas con quienes exigen pagos: esto es vishing clásico (phishing por voz), que ahora se ha convertido en uno de los métodos más efectivos para apoderarse de cuentas.

Alcance de la amenaza

Este esquema se enmarca en el panorama general del aumento del fraude. Según datos de Chainalysis, en 2025 las víctimas de estafas perdieron $17 mil millones, mientras que el número de esquemas de suplantación de identidad aumentó un 1400%. TRM Labs registra 207 incidentes de hackeos en el primer semestre de 2026, 2,5 veces más que los 83 casos del año anterior. Esta es una cifra semestral récord, aunque las pérdidas totales disminuyeron de $2,3 mil millones a $972 millones, lo que indica que los delincuentes han pasado de los hackeos técnicos a la ingeniería social.

Mi comentario experto: El paso de los estafadores a las cartas en papel es una evolución del phishing, diseñada para aprovechar el factor psicológico de confianza en los documentos físicos. Los inversores en criptomonedas deben recordar la regla principal: las agencias gubernamentales nunca inician contacto a través de códigos QR o llamadas telefónicas exigiendo la divulgación de claves. Cualquier solicitud de este tipo es un intento de robo al cien por cien. Manténgase alerta y verifique la información solo a través de los canales de comunicación oficiales.