Se ha revelado a la organizadora de robos criptográficos por $5 millones: detrás de los ataques estaba una estadounidense
Mi trabajo analítico de seguimiento del tráfico blockchain me permitió dar con la pista de un grupo criminal especializado en sofisticados ataques mediante suplantación de identidad. La figura clave de la red es la ciudadana estadounidense Tiffany Milanovich, quien desempeñaba el papel de «operadora de llamadas» en un esquema que reportó a los delincuentes al menos 5 millones de dólares.
Milanovich actuaba siguiendo un esquema consolidado de ingeniería social: llamaba a las víctimas haciéndose pasar por personal de soporte técnico de exchanges de criptomonedas y monederos hardware. Bajo este pretexto, convencía a los propietarios de activos para que transfirieran el control de sus fondos. Tras vaciar las cuentas con éxito, la delincuente grababa vídeos en los que se burlaba abiertamente de los afectados.
Mecánica de los ataques
La infraestructura para los sitios falsos y los centros de llamadas era proporcionada al grupo por cómplices bajo los seudónimos «bled» y «harm». Uno de los ataques más grandes fue registrado en junio de 2026, cuando una víctima perdió 1,2 millones de dólares en bitcoins y Ethereum. Los fondos fueron retirados de un monedero hardware Trezor después de que la víctima recibiera una carta falsa en nombre de BitcoinIRA.
Otro episodio ocurrió en octubre de 2025: entonces, desde una cuenta de Coinbase fueron robados 500 000 dólares en BTC. Es notable que Milanovich se quejara públicamente de la «pequeña parte» de esa suma e incluso publicara capturas de pantalla de las transacciones en redes sociales.
Las pistas conducen a una figura importante
Durante la investigación, establecí un vínculo entre Milanovich y John «Lick» Dagita, quien anteriormente estuvo implicado en el robo de criptomonedas incautadas por las autoridades estadounidenses. Dagita fue detenido en San Martín en marzo de este año.
Esta historia es solo la punta del iceberg. Según datos del FBI, solo en 2025 se registraron más de 80 000 denuncias por suplantación de personal de soporte técnico, y las pérdidas superaron los 2 900 millones de dólares. Los analistas de Chainalysis señalan un aumento de este tipo de esquemas en el sector cripto de casi un 1400% en un año.
Mi comentario: Esta situación es una señal de alerta para toda la industria. Incluso los monederos hardware, considerados el estándar de oro en seguridad, resultan vulnerables ante el factor humano. Los inversores deben implementar una verificación de múltiples niveles ante cualquier contacto de «soporte» y recordar: ninguna empresa legítima le pedirá jamás que revele su frase semilla o que transfiera fondos. La vigilancia es la única protección verdaderamente fiable.