Esquema de «apoyo» de $5 millones: cómo una estadounidense estafaba a tenedores de criptomonedas
El analista on-chain ZachXBT reveló la identidad de una presunta participante en un gran esquema fraudulento que causó pérdidas de al menos $5 millones en criptomonedas a las víctimas. Se trata de la ciudadana estadounidense Tiffany Milanovich, quien, según la investigación, actuaba como «operadora de llamadas» en un grupo organizado.
La esencia del esquema era brutalmente simple: Milanovich llamaba a las víctimas, haciéndose pasar por personal de soporte de servicios cripto, y las convencía de ceder el control de sus fondos. Después de vaciar las cuentas, grababa videos burlándose de los afectados y los publicaba en redes sociales, aparentemente para confirmar su «éxito» en el entorno criminal.
Mecánica del ataque
El grupo criminal actuaba de manera coordinada. Milanovich simulaba trabajar en el soporte real de billeteras de hardware y exchanges centralizados, mientras que sus cómplices, bajo los seudónimos «bled» y «harm», proporcionaban la infraestructura para sitios web falsos. Esto permitía crear una apariencia de legitimidad y engañar a las víctimas.
Uno de los ataques, ocurrido en junio de 2026, resultó en la pérdida de $1,2 millones en bitcoins y Ethereum desde una billetera Trezor. Todo comenzó con un correo falso de BitcoinIRA, firmado con el nombre de Patricia Massi. Según ZachXBT, una parte significativa de los fondos robados aún no ha sido retirada: los activos permanecen en la cadena, lo que da esperanza de rastrearlos y recuperarlos.
Otro incidente, registrado en octubre de 2025, costó a la víctima $500,000 en bitcoins: los fondos fueron retirados de su cuenta en Coinbase. Milanovich, según la investigación, se quejaba entonces de su «pequeña parte» e incluso publicaba capturas de pantalla de los retiros, intentando minimizar sus ingresos.
Rastros de lujo y casinos
¿A dónde iba el dinero robado? Milanovich no dudaba en mostrar en redes sociales sus gastos en artículos de lujo y juegos de casino. Las apuestas se hacían con los fondos de las víctimas, y parte de los videos «presumidos» estaban editados para que las sumas robadas parecieran aún mayores de lo que realmente eran.
La investigación también vincula a Milanovich con John «Lick» Dagita, quien previamente fue acusado de robar criptomonedas incautadas por las autoridades estadounidenses. En marzo, Dagita fue detenido en San Martín, lo que sugiere posibles conexiones internacionales de este grupo.
Esquemas como este forman parte de una tendencia alarmante. El FBI registró más de 80,000 quejas por suplantación de identidad de personal de soporte técnico y organismos gubernamentales solo en 2025, con pérdidas que superaron los $2,9 mil millones. Chainalysis, por su parte, señala un aumento de casi el 1400% en este tipo de ataques en el sector cripto durante el año.
Mi comentario: Este caso es un claro recordatorio de que incluso las billeteras más protegidas son vulnerables ante la ingeniería social. Nunca cedas el control de tus fondos por teléfono o en conversaciones escritas, incluso si el interlocutor se presenta como personal de soporte. Los servicios legítimos nunca solicitan frases semilla o claves privadas. La vigilancia es el único escudo confiable.