Un joven de Brooklyn se hizo pasar por el soporte técnico de Coinbase: la condena llegó tras vaciar casi un centenar de cuentas de clientes

Condenado a hasta 12 años por estafar $16 M a usuarios de Coinbase

Condenado a hasta 12 años por estafar $16 M a usuarios de Coinbase

Ronald Spektor tenía 23 años, un teléfono y un guion bien aprendido. Llamaba a clientes de Coinbase, se presentaba como personal del servicio de atención de la plataforma, avisaba de que alguien estaba intentando entrar en su cuenta y acompañaba a la víctima paso a paso hasta que el dinero salía de verdad. Un tribunal de Nueva York lo condenó a una pena de cuatro a doce años de prisión por ese esquema, según informaron The Block y Decrypt el 24 de septiembre. El fraude se llevó cerca de $16 M de alrededor de un centenar de cuentas. No hubo ningún fallo en el código del exchange ni ninguna clave rota por fuerza bruta: hubo llamadas, urgencia fingida y personas que hicieron lo que se les pedía. Spektor, vecino de Brooklyn, presumió del golpe en sus propios mensajes, y esos mensajes acabaron declarando en su contra.

Cómo funcionaba la suplantación del soporte de Coinbase

La ingeniería social no ataca la infraestructura, ataca la atención. Quien llama no necesita entrar en los servidores de la plataforma; necesita que el titular de la cuenta crea, durante unos minutos, que está hablando con quien dice ser. La conversación empieza con una advertencia —un acceso sospechoso desde un país lejano, una retirada que hay que cancelar ya— y termina con el propio usuario aprobando la operación que lo vacía. Ningún sistema de seguridad distingue eso de un cliente que ha cambiado de opinión.

El número de cuentas afectadas, cerca de cien, dice mucho del oficio. No fue un golpe de suerte repetido: fue un método. Y el método funciona porque la persona que descuelga el teléfono ya sabe que tiene criptomonedas, así que la llamada encaja con algo que existe en su vida.

Las apuestas y los mensajes que lo hundieron

La parte que convierte este caso en algo más que una estadística vino después del robo. Según sus propios mensajes, recogidos por Decrypt, Spektor perdió $6 M del botín apostando. Es decir: más de una tercera parte del dinero que sacó de cuentas ajenas se evaporó en mesas de juego antes de que nadie lo detuviera. Y lo contó él. Presumir por escrito es, desde hace años, el error más frecuente en los casos de fraude con criptomonedas, porque la conversación privada de hoy es el anexo probatorio de mañana.

Por qué este dinero casi nunca vuelve

Aquí está la diferencia con una tarjeta bancaria. Si alguien usa tu Visa sin permiso, el cargo se puede retroceder: hay un emisor, un plazo y un procedimiento. Una transferencia de criptomonedas firmada por el titular es definitiva en cuanto la red la confirma. No existe el botón de deshacer, y por eso el fraude que consigue que seas tú quien pulsa «enviar» es el más rentable de todos.

Coinbase da servicio en España a través de Coinbase Luxembourg S.A., supervisada por la CSSF luxemburguesa desde el 20 de junio de 2025. Ese marco europeo impone requisitos de capital, de custodia y de información al cliente. Lo que no hace —ni pretende hacer— es convertir en reversible una operación que el propio cliente ha aprobado, y los saldos en criptomonedas no están cubiertos por ningún fondo de garantía de depósitos. La supervisión protege del exchange; no protege de la llamada.

Qué cambia si las monedas están en un monedero físico

El reflejo inmediato al leer un caso así es sacarlo todo de la plataforma. Tiene sentido a medias. Un dispositivo como el Ledger Nano X o el Trezor Safe 5 hace imposible que alguien vacíe una cuenta desde el otro lado del mundo sin tener el aparato delante: la firma ocurre dentro del dispositivo y hay que confirmarla con el dedo. Eso cierra la puerta que Spektor usó.

Pero no cierra todas. Si el falso soporte convence al usuario de conectar el monedero y aprobar una transacción, la pantalla del dispositivo enseña la operación y el usuario la firma igualmente. La custodia propia traslada el riesgo del proveedor a la persona, y eso solo es una mejora si la persona sabe qué está firmando. Nuestra guía de billeteras frías y calientes explica dónde tiene sentido cada opción, y el catálogo de estafas con criptomonedas recoge las señales concretas de este tipo de llamada, empezando por la más útil: ninguna plataforma seria telefonea a un cliente para pedirle que mueva sus fondos.

Qué queda por delante

De los cerca de $16 M que salieron de aquellas cuentas, $6 M se fueron en apuestas según los mensajes del propio condenado, lo que deja poco margen a una restitución completa. La pena impuesta es indeterminada, la fórmula habitual del Estado de Nueva York: el mínimo de cuatro años no marca la salida, sino el momento en que el caso llega por primera vez a la junta de libertad condicional.

Fuentes

Este artículo no es una recomendación de inversión. Las criptomonedas son un activo volátil y sin cobertura de garantía de depósitos: puedes perder todo el dinero invertido.

El resumen en medio minuto. Ver en YouTube

¿Quieres ver antes nuestras noticias en Google? Añade Jukipto como fuente preferida.

Tags / Categorías : Tecnología

Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.

Elige el tema
Elige el color de acento