Una estadounidense se encontró en el centro de un esquema de robo de $5 millones en criptomonedas: detalles de la investigación
El analista ZachXBT reveló la identidad de la estadounidense Tiffany Milanovich, quien, según sus datos, desempeñó un papel clave en el robo de al menos $5 millones a propietarios de criptomonedas. El esquema se basaba en llamadas falsas en nombre del servicio de soporte de grandes servicios criptográficos.
Milanovich actuaba como "operadora de llamadas": contactaba a las víctimas, presentándose como personal de soporte técnico, y las convencía de ceder el control de sus activos. Después de que las cuentas quedaban vacías, grababa videos burlándose de los afectados, lo que indica el carácter cínico de la actividad delictiva.
Mecánica del ataque
La delincuente operaba dentro de un grupo organizado, simulando el trabajo del servicio de soporte de billeteras de hardware y exchanges centralizados. La infraestructura para los sitios de phishing le fue proporcionada por cómplices bajo los seudónimos "bled" y "harm". En junio de 2026, una de las víctimas perdió $1,2 millones en bitcoins y Ethereum, que fueron retirados de una billetera Trezor. El ataque comenzó con un correo falso de BitcoinIRA, firmado con el nombre de Patricia Massi.
En octubre de 2025, otra víctima perdió $500,000 en bitcoins después de retirar fondos de una cuenta en Coinbase. Cabe destacar que Milanovich entonces se quejaba de su "pequeña parte" e incluso publicaba capturas de pantalla de las transacciones, lo que evidencia su total conocimiento de los detalles del delito.
Rastros y conexiones
La investigación mostró que Milanovich exhibía abiertamente en redes sociales en qué gastaba lo robado: compras de lujo y apuestas en casinos. Parte de los videos "presumidos" fueron editados para que las sumas de los robos parecieran aún mayores de lo real. ZachXBT también la vincula con John "Lick" Dagita, previamente acusado de robar criptomonedas incautadas por las autoridades de EE. UU. Dagita fue detenido en marzo en San Martín.
Esta historia es solo la punta del iceberg. El FBI registró más de 80,000 quejas por suplantación de identidad de empleados de soporte técnico durante 2025, y las pérdidas superaron los $2,9 mil millones. Según Chainalysis, el número de estos esquemas en el sector criptográfico aumentó casi un 1400% en un año.
Mi comentario: El aumento de este tipo de ataques es una señal alarmante para toda la industria. Incluso las billeteras de hardware, consideradas el estándar de oro en seguridad, resultan vulnerables cuando la víctima misma revela sus datos. Los usuarios deberían ser críticos ante cualquier solicitud entrante de transferencia de fondos, y los exchanges deberían reforzar la verificación en operaciones sospechosas. Los delincuentes son cada vez más sofisticados, y solo una protección integral —técnica y conductual— puede reducir los riesgos.