Crypto news

01.08.2026
11:15

Nueva amenaza: los estafadores atacan a los inversores de criptomonedas mediante cartas falsas del IRS.

El Servicio de Impuestos Internos de EE. UU. (IRS) da la voz de alarma: los delincuentes han pasado a un nuevo nivel de ingeniería social, enviando por correo postal avisos falsos a titulares de criptomonedas. En lugar de los habituales correos de phishing, el ataque llega a través de cartas físicas con códigos QR que conducen a un fraudulento «Portal de Cumplimiento de Activos Digitales».

La División de Investigaciones Criminales del IRS reveló los detalles del esquema el 30 de julio. En las cartas, que imitan documentos oficiales de la agencia, se pide a los destinatarios que se «registren» en el portal antes de una fecha determinada, o de lo contrario se enfrentan a sanciones. Sin embargo, como subrayan en el IRS, ese portal no existe en absoluto, y la propia agencia nunca envía notificaciones en papel de este tipo.

La mecánica es simple y peligrosa: la víctima escanea el código QR, llega a un sitio falso que solicita datos personales y, en última instancia, las claves de sus billeteras de criptomonedas. No es un hackeo clásico, sino una manipulación de la confianza, lo que hace que el esquema sea especialmente traicionero.

Alcance y origen de la amenaza

Analistas, incluidos especialistas de Coinbase y DarkTower, ya han registrado los primeros casos. En las cartas falsas aparecen períodos fiscales de 2017 a 2026, y el dominio que se hace pasar por el IRS está registrado a través de un registrador de Hong Kong y se aloja en servidores en Rumanía. Esto apunta claramente al carácter transnacional del grupo criminal.

En Coinbase advierten: «Una llamada telefónica ya es un ataque. El estafador, haciéndose pasar por soporte, convence para entregar las claves o transferir fondos a una billetera "segura" que él mismo controla». Este vishing (phishing por voz) es hoy uno de los métodos más efectivos para tomar el control de cuentas.

Tendencia: de los hackeos al engaño

Este esquema se inscribe en una tendencia global. Según Chainalysis, en 2025 las víctimas de estafas perdieron $17 mil millones, y el número de esquemas de suplantación de identidad creció un 1400%. Mientras tanto, la cantidad de hackeos se reduce: TRM Labs registró 207 incidentes en el primer semestre de 2026 —2,5 veces más que el año anterior—, pero las pérdidas totales cayeron de $2,3 mil millones a $972 millones.

Es evidente que los ciberdelincuentes se están reorientando de los ataques técnicos hacia la psicología humana. El envío de cartas en nombre del IRS es una señal alarmante: las amenazas han salido del correo electrónico y han llegado a los buzones físicos. Esto exige de los inversores no solo precaución técnica, sino también un cuidado conductual básico.

Mi evaluación experta: este tipo de ataques híbridos son solo la punta del iceberg. Mientras la industria se centra en proteger el código, los estafadores explotan la confianza en las instituciones estatales. La comunidad cripto necesita desarrollar nuevos estándares de verificación para cualquier comunicación oficial, especialmente las de papel.