Una ciudadana de EE. UU. se encontró en el centro de un esquema de robo de $5 millones en criptomonedas: detalles de la investigación
Una investigación on-chain a gran escala, llevada a cabo por el analista independiente ZachXBT, destapó la participación de la estadounidense Tiffany Milanovich en un grupo organizado que robó al menos $5 millones a usuarios de servicios cripto. El esquema, basado en llamadas falsas en nombre del servicio de soporte, demuestra cuán sofisticados se han vuelto los ataques contra los poseedores de activos digitales.
Milanovich, según los datos recopilados, desempeñaba la función de "operadora de llamadas". Se comunicaba con las víctimas, haciéndose pasar por personal de soporte técnico, y las convencía de transferir el control sobre sus fondos. Tras retirar los activos con éxito, la mujer no dudaba en grabar videos en los que se burlaba abiertamente de los afectados, lo que indica una total ausencia de barreras morales.
Mecánica del grupo criminal
El grupo actuaba de manera coordinada. Milanovich simulaba trabajar en el soporte real de billeteras de hardware y exchanges centralizados. La infraestructura para los sitios de phishing se la proporcionaban cómplices bajo los seudónimos "bled" y "harm". Uno de los ataques, fechado en junio de 2026, provocó que una víctima perdiera $1,2 millones en BTC y ETH desde una billetera de hardware Trezor. Es notable que el ataque comenzara con un correo falso en nombre de BitcoinIRA, firmado por una tal Patricia Massi.
En otro episodio, en octubre de 2025, un afectado perdió $500,000 en bitcoins almacenados en una cuenta de Coinbase. Cabe destacar que Milanovich, según ZachXBT, se quejaba de su "pequeña parte" e incluso publicaba capturas de pantalla de los retiros de fondos, intentando resaltar su importancia.
Rastros de lujo y juego
El análisis de la actividad de Milanovich en redes sociales mostró a dónde iban a parar los fondos robados. Gastaba abiertamente el dinero en artículos de lujo y realizaba grandes apuestas en casinos, utilizando los fondos de las víctimas. Además, parte de los videos "presumidos" fueron editados de tal manera que las sumas robadas parecieran aún más impresionantes de lo que realmente eran.
Durante la investigación también salió a la luz la conexión de Milanovich con John "Lick" Dagita, quien anteriormente fue detenido en San Martín por cargos de robo de criptomonedas incautadas por las autoridades de EE. UU. Esto indica la existencia de una red ramificada que opera en diferentes jurisdicciones.
Esquemas como este son solo la punta del iceberg. El FBI registró más de 80,000 quejas por suplantación de identidad de personal de soporte técnico en 2025, y las pérdidas superaron los $2,9 mil millones. Según datos de Chainalysis, el número de este tipo de ataques en el sector cripto aumentó casi un 1400% en un año.
Mi comentario: Esta historia es otro recordatorio de que incluso las billeteras de hardware más seguras no salvarán si el usuario mismo transfiere el control. La ingeniería social sigue siendo el vector de ataque más peligroso, y el aumento del 1400% en este tipo de esquemas indica que la industria necesita implementar urgentemente protocolos de verificación más estrictos y educar a los usuarios en higiene digital básica. Los inversores deben recordar: ningún servicio de soporte legítimo le pedirá que transfiera fondos o revele su frase semilla.