Una estadounidense se encontró en el centro de un esquema de robo de $5 millones en criptomonedas: nuevos detalles de la investigación
La comunidad analítica se vio sacudida por la noticia de la implicación de una ciudadana estadounidense en un robo masivo de criptoactivos por un valor de al menos $5 millones. Se trata de Tiffany Milanovich, cuyo nombre salió a la luz durante una detallada investigación on-chain realizada por el conocido investigador independiente ZachXBT. Las conclusiones del experto indican que la mujer desempeñaba el papel de "operadora de llamadas" en un grupo criminal especializado en ingeniería social.
El esquema estaba pulido hasta el automatismo. Milanovich, haciéndose pasar por empleada de soporte técnico de grandes servicios de criptomonedas y exchanges, contactaba a las víctimas por teléfono. Utilizando historias convincentes y presión psicológica, lograba la transferencia de fondos a direcciones controladas por los delincuentes. Es notable que, tras vaciar con éxito las cuentas, no dudaba en grabar videos burlones dirigidos a los usuarios estafados, demostrando un total desprecio por sus pérdidas.
Mecánica de los delitos y magnitud de las pérdidas
La infraestructura para los ataques, incluidos sitios de phishing que imitaban las interfaces de plataformas legítimas, era proporcionada por los cómplices de Milanovich, conocidos bajo los seudónimos "bled" y "harm". Una de las mayores pérdidas se registró en junio de 2026, cuando una víctima perdió $1,2 millones en bitcoins y Ethereum. El ataque comenzó con un correo falso en nombre de BitcoinIRA, y finalmente los fondos fueron retirados de una billetera de hardware Trezor.
En otro episodio, fechado en octubre de 2025, un usuario afectado perdió $500,000 en BTC de su cuenta en Coinbase. Según los datos de la investigación, Milanovich se quejaba de su "pequeña parte" en este caso, publicando capturas de pantalla de las transacciones en redes sociales. Los rastros de los gastos conducían a boutiques de lujo y casinos: parte de los fondos robados se perdía en juegos de azar. Además, como señala el analista, parte de los activos robados aún permanece intacta en billeteras on-chain, lo que deja esperanza para su recuperación.
Contexto y amenaza creciente
Este caso es solo la punta del iceberg. El FBI registró más de 80,000 quejas sobre este tipo de esquemas de suplantación de identidad de empleados de soporte técnico durante 2025, y el daño total superó los $2,9 mil millones. Según estimaciones de Chainalysis, el número de ataques que utilizan ingeniería social en el sector cripto ha aumentado casi un 1400% en el último año.
Opinión de expertos: Esta historia es otro recordatorio de que incluso las billeteras de hardware más seguras no salvarán si el usuario mismo entrega las claves o confirma transacciones dictadas por estafadores. La industria cripto necesita implementar autenticación multifactor de nueva generación y educar a los usuarios sobre las reglas básicas de higiene; de lo contrario, corremos el riesgo de ver un crecimiento exponencial de este tipo de delitos.