Una estadounidense se encontró en el centro de un robo de $5 millones en criptomonedas: se revela el esquema
El analista on-chain ZachXBT reveló la identidad de la estadounidense Tiffany Milanovich, implicada en el robo de más de $5 millones en criptoactivos. El esquema, basado en llamadas falsas haciéndose pasar por el servicio de soporte, demuestra cómo la ingeniería social se convierte en el arma principal del arsenal de los delincuentes.
Según mi análisis, Milanovich actuaba como "operadora de llamadas": contactaba a las víctimas por teléfono, haciéndose pasar por un empleado de soporte técnico, y las convencía de transferir el control de sus fondos. Tras vaciar las cuentas, grababa videos burlándose de los afectados, una audacia que finalmente llamó la atención de la investigación.
Cómo estaba estructurada la estafa
Milanovich operaba dentro de un grupo organizado. Imitaba el trabajo de servicios de soporte reales de billeteras de hardware y exchanges centralizados, mientras que la infraestructura para los sitios falsos era proporcionada por sus cómplices bajo los seudónimos "bled" y "harm". No fue una improvisación casual, sino una operación cuidadosamente planificada de múltiples pasos.
Uno de los ataques, registrado en junio de 2026, reportó al grupo $1,2 millones en bitcoins y Ethereum. La víctima perdió fondos de su billetera de hardware Trezor tras recibir un correo falso de BitcoinIRA. Es notable que la mayor parte de lo robado aún no ha sido retirado: los activos permanecen en direcciones rastreables, lo que da esperanza de recuperarlos.
En octubre de 2025, otra víctima perdió $500 000 en BTC después de que el grupo obtuviera acceso a su cuenta en Coinbase. Milanovich entonces se quejaba públicamente de su "pequeña parte" e incluso publicaba capturas de pantalla de los retiros, un evidente desprecio por la conspiración.
Rastros de lujo y casinos
El análisis de los gastos de Milanovich muestra que presumía abiertamente en redes sociales de gastos en artículos de lujo y juegos de azar. Las apuestas en casinos se hacían con el dinero de las víctimas, y parte de los videos "presumidos" estaban editados para que las sumas robadas parecieran aún mayores de lo que eran en realidad. Esto indica un perfil psicológico de la delincuente: no solo le importaba la ganancia, sino también el reconocimiento.
ZachXBT también vincula a Milanovich con John "Lick" Dagita, quien anteriormente fue acusado de robar criptomonedas incautadas por las autoridades de EE. UU. Dagita fue detenido en marzo en San Martín, lo que señala el carácter transnacional de esta red.
Una tendencia alarmante
Esquemas como este forman parte de una ola creciente de fraude por suplantación de identidad. El FBI registró más de 80 000 quejas sobre suplantación de empleados de soporte técnico y organismos gubernamentales solo en 2025, con pérdidas que superaron los $2,9 mil millones. Chainalysis señala que el número de estos ataques en el sector cripto aumentó casi un 1400% en un año.
Mi conclusión: este caso no es solo una historia criminal, sino una señal sistémica. La industria cripto debe implementar más activamente la verificación de identidad y la autenticación multifactor, y los usuarios deben recordar para siempre: ningún servicio de soporte legítimo pedirá transferir fondos o revelar la frase semilla. La vigilancia es el único escudo fiable contra tales ataques.