Una estadounidense se encontró en el centro de un esquema de robo de $5 millones en criptomonedas: detalles de la investigación
El analista ZachXBT reveló la participación de la ciudadana estadounidense Tiffany Milanovich en un grupo organizado que robó al menos $5 millones a tenedores de criptoactivos. El esquema se basaba en llamadas de phishing haciéndose pasar por el servicio de soporte de grandes plataformas.
Milanovich, actuando como «operadora de llamadas», contactaba a las víctimas, presentándose como empleada de soporte técnico, y las convencía de transferir el control de sus fondos. Tras vaciar las cuentas, grababa videos burlándose de los afectados, lo que refleja cinismo y confianza en la impunidad.
La infraestructura para los ataques la proporcionaba un segundo miembro del grupo bajo los seudónimos «bled» y «harm». En junio de 2026, una de las víctimas perdió $1,2 millones en bitcoins y Ethereum, que estaban almacenados en una billetera de hardware Trezor. El ataque comenzaba con un correo falso de BitcoinIRA, firmado con el nombre de Patricia Massi, lo que subraya el alto nivel de preparación de los delincuentes.
En octubre de 2025, otra víctima perdió $500 000 en BTC después de que el grupo obtuviera acceso a su cuenta en el exchange Coinbase. Milanovich, según la investigación, se quejaba de su «pequeña parte» e incluso publicaba capturas de pantalla de los retiros, demostrando su implicación.
Los gastos de lo robado no eran sofisticados: artículos de lujo y apuestas en casinos. Los registros en redes sociales muestran que presumía de cantidades que a veces superaban las reales, para parecer más exitosa. ZachXBT también vincula a Milanovich con John «Lick» Dagita, a quien en enero se acusó de robar criptomonedas incautadas por las autoridades de EE. UU. En marzo, Dagita fue detenido en San Martín.
Esta historia es un claro ejemplo del aumento del fraude por suplantación de identidad: el FBI registró más de 80 000 quejas sobre este tipo de esquemas solo en 2025, con pérdidas superiores a $2,9 mil millones. Según estimaciones de Chainalysis, el número de estos ataques en el sector cripto creció casi un 1400% en un año.
Mi opinión experta: este caso subraya que incluso las billeteras de hardware no protegen contra la ingeniería social. Los inversores deben ser críticos ante cualquier llamada o correo, y los exchanges deben reforzar la verificación en las solicitudes de retiro. Sin autenticación multifactor y contactos directos con el soporte, los riesgos siguen siendo altos.