Una parte cada vez mayor del robo cripto comienza hoy con una falsa conversación de soporte técnico, en lugar de con malware o un exploit de contrato inteligente. Los atacantes suplantan a agentes de los principales exchanges y proveedores de billeteras en X, Telegram, Discord y WhatsApp, a veces extendiéndose a llamadas telefónicas generadas por IA, con un objetivo específico: lograr que la víctima revele su frase semilla, clave privada o respaldo de billetera.
De phishing evidente a operaciones de apariencia profesional
Las primeras versiones de esta estafa eran toscas: un correo de phishing evidente o un enlace falso de regalo. Las operaciones actuales funcionan más como centros de llamadas, con cuentas de soporte falsas, fotos de perfil generadas por IA, sitios web clonados, flujos de trabajo guionados e incluso agentes multilingües. Algunas ahora usan llamadas de voz generadas por IA o videollamadas con deepfake para reforzar la ilusión de autoridad oficial.
Por qué las redes sociales son el terreno de caza
Las víctimas suelen publicar sus propios problemas en público: un retiro atascado, una billetera bloqueada, una transacción fallida, lo que las hace triviales de encontrar e identificar como personas ya angustiadas. Los estafadores monitorean estas publicaciones directamente y responden en minutos, a menudo más rápido de lo que lo haría cualquier canal de soporte real.
Cómo suele funcionar la estafa
- Un usuario publica públicamente sobre un retiro congelado, una billetera comprometida o una transacción fallida.
- Una cuenta falsa responde rápidamente, haciéndose pasar por el soporte de un exchange, recuperación de billeteras o un equipo de seguridad, usando branding copiado y un nombre de usuario verosímil.
- La víctima es trasladada a un canal privado, un mensaje directo, un chat de Telegram o un portal de soporte falso, lejos del escrutinio público.
- El falso agente eventualmente pide una frase semilla, clave privada, código de respaldo o el escaneo de un código QR de 'sincronización', o solicita acceso remoto a la pantalla.
- Una vez obtenido, el atacante vacía la billetera de inmediato.
Una frase semilla es la llave maestra de una billetera. Ningún exchange, proveedor de billeteras o plataforma blockchain legítima la necesita jamás para ayudar a un usuario. Cualquier solicitud de ella, sin importar cómo esté formulada, es prácticamente una estafa garantizada.
El guion psicológico
- Amplificación del pánico: intensificar la urgencia mientras la víctima ya está angustiada por la pérdida de acceso o de fondos.
- Autoridad falsa: imitar el branding oficial, el lenguaje técnico y los pasos de verificación.
- Aislamiento: trasladar la conversación a un canal privado donde desaparecen las advertencias externas y las respuestas públicas.
- Presión de tiempo: afirmar que la cuenta será suspendida o que una ventana de recuperación está por cerrarse.
Falsas solicitudes de 'sincronización' de billetera
Una variante de sonido más técnico pide a la víctima que escanee un código QR, importe una billetera o 'reconecte' una cuenta para verificar su propiedad. La formulación suena legítima, pero la acción subyacente expone una frase semilla, una sesión activa de billetera o un permiso de firma: el mismo resultado que entregar credenciales directamente, disfrazado como un paso de seguridad rutinario.
Las estafas de recuperación se superponen encima
Las víctimas que ya fueron hackeadas una vez son un objetivo secundario frecuente, contactadas por personas que afirman haber rastreado sus fondos y poder recuperarlos a cambio de una tarifa. La gran mayoría de estas ofertas son fraudulentas, y apuntan específicamente a personas que ya están emocionalmente invertidas en obtener una solución.
Cómo distinguir lo real de lo falso
- Las plataformas legítimas rara vez inician mensajes privados no solicitados; responden a través de sistemas oficiales de tickets.
- Cualquier solicitud de frase semilla o clave privada es la señal de alerta más clara posible, sin excepciones.
- Los portales de soporte falsos suelen usar dominios mal escritos, subdominios inusuales o un nombre de marca ligeramente alterado.
- El soporte genuino no traslada la conversación fuera de la plataforma ni aplica urgencia para forzar una decisión rápida.
La regla que se mantiene en cada versión de esta estafa es simple: quien pide una frase semilla no está tratando de ayudar. Está pidiendo la única pieza de información que le entrega todo lo que controla una billetera.