Una ciudadana estadounidense se encontró en el centro de un esquema de robo de $5 millones en criptomonedas.
El analista de investigaciones blockchain ZachXBT ha identificado la implicación de la estadounidense Tiffany Milanovich en una serie de ataques en los que los delincuentes robaron al menos $5 millones en activos digitales. La herramienta clave de los criminales fueron las llamadas falsas en nombre de los servicios de soporte de plataformas cripto.
Milanovich desempeñaba la función de «operadora de llamadas»: se comunicaba con las víctimas, haciéndose pasar por un empleado de soporte técnico, y las convencía de que transfirieran el control de sus fondos. Tras vaciar exitosamente las cuentas, grababa videos burlándose de los afectados, lo que indica el carácter cínico de la actividad delictiva.
Mecánica del esquema criminal
La delincuente actuaba como parte de un grupo organizado, simulando el funcionamiento del soporte real de billeteras de hardware y exchanges centralizados. La infraestructura para los sitios de phishing era proporcionada por cómplices bajo los seudónimos «bled» y «harm». En junio de 2026, una de las víctimas perdió $1,2 millones en bitcoins y Ethereum almacenados en una billetera Trezor. El ataque comenzó con un correo falso en nombre de BitcoinIRA, firmado por Patricia Massi.
Cabe destacar que una parte significativa de los fondos robados aún no ha sido retirada y permanece en direcciones on-chain, lo que da esperanza de recuperarlos durante las futuras acciones de investigación. En octubre de 2025, otra víctima perdió $500,000 en BTC después de que el grupo obtuviera acceso a su cuenta en Coinbase. Milanovich, según los datos de la investigación, se quejaba abiertamente de su «pequeña parte» e incluso publicaba capturas de pantalla de los retiros de fondos.
Derroche y vínculos con otros criminales
El análisis de las transacciones mostró que Milanovich no ocultaba sus gastos: adquiría artículos de lujo y realizaba grandes apuestas en casinos con el dinero de las víctimas. Parte de los videos jactanciosos fueron editados para exagerar las cantidades reales de los robos. Además, ZachXBT la vincula con John «Lick» Dagita, quien anteriormente fue acusado de robar criptomonedas incautadas por las autoridades de EE. UU. y fue detenido en San Martín en marzo.
Este incidente es solo la punta del iceberg. El FBI registró más de 80,000 quejas por suplantación de identidad de empleados de soporte técnico y organismos gubernamentales solo en 2025, con pérdidas que superaron los $2,9 mil millones. Según estimaciones de Chainalysis, el número de este tipo de esquemas en el sector cripto creció casi un 1400% en el año.
Mi opinión experta: El aumento de ataques que utilizan ingeniería social es una señal alarmante para toda la industria. Incluso las billeteras de hardware, consideradas el estándar de oro en seguridad, no protegen contra el factor humano. Los inversores deben implementar autenticación multifactor y, lo que es crítico, nunca compartir frases semilla ni el control de sus cuentas por teléfono, sin importar quién diga ser quien llama.