Campaña de phishing de criptomonedas apuntó a 885,000 números de teléfono, según análisis de Rapid7 Labs
Puntos clave
- •La campaña reportada apuntó a 885,000 números de teléfono, pero esa cifra refleja alcance y no robos ni víctimas verificadas.
- •Rapid7 Labs describió la operación como un esquema de fraude cripto que combinó tácticas de vishing y phishing.
- •El ataque se basó en suplantación e indicaciones engañosas, no en un exploit directo de billeteras, protocolos o código de contratos inteligentes.
- •El uso amplio de llamadas y mensajes de texto hizo significativo el listado objetivo porque amplió el número de personas expuestas al contacto fraudulento.
- •La divulgación subraya los riesgos que enfrentan los usuarios de criptomonedas, ya que las transacciones son difíciles de revertir una vez que los fondos se transfieren.

Una firma de ciberseguridad ha revelado una campaña de phishing de criptomonedas que recurrió a un grupo de 885,000 números de teléfono, según reporting on the disclosure. La cifra describe la escala del alcance de la campaña, no un total confirmado de fondos robados.
Lo que informó la firma de ciberseguridad
La afirmación proviene de la investigación de una firma de ciberseguridad sobre una operación de fraude cripto. El grupo objetivo reportado de 885,000 números de teléfono representa el alcance declarado de la campaña.
La actividad está documentada en un análisis de Rapid7 Labs de la operación, que presenta el esquema como un esfuerzo de fraude cripto que combina tácticas de vishing y phishing, es decir, comunicación fraudulenta realizada mediante llamadas telefónicas y mensajes engañosos. La cifra de 885,000 refleja el objetivo, no un recuento verificado de víctimas ni de robos confirmados.
Cómo parece haber funcionado la campaña
La campaña se clasifica como phishing y no como un exploit directo de una billetera o de un protocolo. El phishing se basa en la suplantación de identidad y en indicaciones engañosas para extraer credenciales o acceso a billeteras, un enfoque distinto de los ataques on-chain que aprovechan código de contratos inteligentes.
Los números de teléfono son útiles para los atacantes porque permiten llegar directamente y a gran escala mediante llamadas y mensajes de texto. Ese canal de distribución es lo que hace significativo un listado objetivo de cientos de miles, ya que amplía el grupo de personas que podría recibir una instrucción fraudulenta.
Este mecanismo difiere de los incidentes on-chain que impulsaron exploits de puentes y otras grandes pérdidas cripto en 2026, donde los atacantes apuntaron al código y a la infraestructura en lugar de a las personas directamente.
Por qué el informe importa para los usuarios de criptomonedas
La escala es la principal razón por la que el informe es relevante. Un listado objetivo de ese tamaño sugiere una comunicación de amplio alcance y no una operación estrechamente focalizada.
Los usuarios de criptomonedas son objetivos frecuentes de phishing porque las transacciones son difíciles o imposibles de revertir una vez que los fondos se mueven. Los mensajes de suplantación vinculados a cuentas de exchange o billeteras pueden presionar a los destinatarios para que entreguen el acceso antes de verificar la fuente.
Para plataformas y usuarios, la divulgación subraya la exposición que implica la circulación amplia de datos de contacto. Los reguladores, incluida la U.S. Securities and Exchange Commission, han advertido durante años a los inversionistas sobre esquemas de fraude que dependen del contacto no solicitado, una categoría en la que encaja esta campaña reportada.
Este artículo es solo para fines informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan riesgos significativos. Investigue por su cuenta antes de tomar decisiones.