Crypto news

01.08.2026
02:42

Nuevo esquema de phishing: los estafadores envían correos falsos en nombre del IRS y buscan apoderarse de criptoactivos.

El Servicio de Impuestos Internos de EE. UU. (IRS) da la voz de alarma: los delincuentes han llevado la ingeniería social a un nuevo nivel, enviando cartas físicas a los titulares de criptomonedas. En lugar de los habituales correos electrónicos, los estafadores utilizan el correo postal, incluyendo en los sobres códigos QR que conducen a un falso «Portal de Cumplimiento de Activos Digitales». El objetivo es robar las criptomonedas y los datos personales de contribuyentes desprevenidos.

La División de Investigaciones Criminales del IRS reveló los detalles de esta estafa el 30 de julio. En las cartas falsas se informa a las víctimas de la necesidad de registrarse urgentemente en el portal ficticio antes de una fecha determinada. La agencia subraya que dicho recurso no existe en la realidad y que el IRS nunca envía notificaciones en papel de este tipo. Escanear el código QR redirige al usuario a un sitio web que solicita datos personales, lo que abre un camino directo al robo de criptoactivos.

Anatomía del ataque: del papel al robo

Este esquema destaca frente a los típicos ataques de criptofishing por su carácter offline. Esta semana, representantes del exchange Coinbase y de la empresa de análisis DarkTower detectaron la falsificación. En las cartas aparecen períodos fiscales de 2017 a 2026, y el dominio que imita al IRS está registrado a través de un registrador de Hong Kong y alojado en servidores en Rumanía. Esto indica un alto nivel de organización y un rastro internacional de los delincuentes.

«La llamada telefónica es el ataque en sí. El estafador, haciéndose pasar por soporte técnico, convence a la víctima de que entregue las claves de su cuenta o transfiera fondos a una supuesta cartera "segura" que él mismo controla. Esta técnica se conoce como vishing (phishing por voz). Actualmente es uno de los métodos más efectivos para apoderarse de cuentas de criptopropietarios», señalan representantes de Coinbase en su blog.

El fraude alcanza un nuevo nivel

Este esquema se enmarca en la tendencia general de aumento de delitos donde los delincuentes se hacen pasar cada vez más por otros. Según informes de Chainalysis, en 2025 las víctimas de estafas perdieron $17 mil millones, y el número de esquemas de suplantación de identidad creció un 1400%. Además, el número de hackeos también aumentó significativamente: TRM Labs registró 207 incidentes en la primera mitad de 2026, 2,5 veces más que los 83 casos del año anterior. Es la cifra semestral más alta en la historia de las observaciones. Sin embargo, las pérdidas totales cayeron, de $2,3 mil millones en la primera mitad de 2025 a $972 millones.

Estos datos evidencian un cambio importante: los delincuentes pasan de hackear códigos a engañar a las personas. Los envíos en nombre del IRS son una clara señal de que las amenazas han superado el correo electrónico y han llegado a los buzones físicos.

Mi análisis: La caída de las pérdidas mientras aumentan los ataques indica que la industria se está volviendo más resistente a los hackeos técnicos, pero el factor humano sigue siendo la principal vulnerabilidad. Los inversores deben recordar: las agencias gubernamentales nunca solicitan datos a través de códigos QR en cartas en papel. Cualquier «notificación» de este tipo es una señal de alerta que requiere verificación inmediata a través de los canales oficiales de comunicación.