Una estadounidense se encontró en el centro de un esquema de robo de $5 millones en criptomonedas — detalles de la investigación
El analista de investigaciones blockchain ZachXBT ha establecido la implicación de la ciudadana estadounidense Tiffany Milanovich en una serie de ciberataques en los que los delincuentes robaron al menos $5 millones en activos digitales. El esquema se basaba en el uso de llamadas falsas en nombre de los servicios de soporte de plataformas cripto.
Según mis datos, Milanovich desempeñaba la función de «operadora de llamadas»: se comunicaba con las víctimas, haciéndose pasar por un empleado de soporte técnico, y las convencía de que transfirieran el control de sus fondos. Tras vaciar las cuentas, grababa videos burlándose de los afectados, lo que subraya el carácter cínico de la actividad delictiva.
Mecánica del grupo criminal
Milanovich actuaba como parte de un grupo organizado, imitando el trabajo del soporte real de monederos de hardware y exchanges centralizados. La infraestructura para los sitios de phishing la proporcionaban otros dos participantes, conocidos bajo los seudónimos «bled» y «harm». En junio de 2026, una de las víctimas perdió $1,2 millones en bitcoins (BTC) y Ethereum (ETH) — los fondos fueron retirados de un monedero Trezor. El ataque comenzaba con un correo falso de BitcoinIRA, firmado con el nombre de Patricia Massi.
Cabe destacar que una parte significativa de los activos robados aún no ha sido movida — los fondos permanecen en direcciones on-chain, lo que brinda a la investigación la posibilidad de rastrearlos. En octubre de 2025, otra víctima perdió $500 000 en bitcoins después de que el grupo obtuviera acceso a su cuenta en Coinbase. Milanovich entonces se quejaba abiertamente de la «pequeña parte» y publicaba capturas de pantalla de las transacciones.
Gastos y vínculos
Durante la investigación se descubrió que Milanovich no ocultaba sus gastos: adquiría artículos de lujo y realizaba grandes apuestas en casinos, utilizando los fondos robados. Algunos videos «jactanciosos» fueron editados para que las sumas de los robos parecieran aún mayores de lo real.
También se ha establecido el vínculo de Milanovich con John «Lick» Dagita, a quien en enero ZachXBT acusó de robar criptomonedas incautadas por las autoridades estadounidenses. En marzo, Dagita fue detenido en San Martín.
Esta historia es solo la punta del iceberg. El FBI registró más de 80 000 quejas por suplantación de identidad de empleados de soporte técnico y organismos gubernamentales solo en 2025, y las pérdidas superaron los $2,9 mil millones. Según datos de Chainalysis, el número de este tipo de esquemas en el sector cripto durante el año pasado creció casi un 1400%.
Mi conclusión: este caso confirma una tendencia alarmante — la ingeniería social se está convirtiendo en la principal herramienta de los ciberdelincuentes, superando incluso las protecciones técnicas más sólidas. Los inversores deben ser críticos ante cualquier solicitud entrante de transferencia de fondos y siempre verificar los contactos del servicio de soporte a través de canales oficiales.