Owen Simonin alerta de una oleada de llamadas que suplantan a la atención al cliente de plataformas cripto: las filtraciones de datos en Francia dan el guion y los nombres
Las fugas de datos en Francia disparan las falsas llamadas de soporte
El empresario francés Owen Simonin, conocido en el mundo cripto como Hasheur, ha avisado de que las llamadas fraudulentas en las que alguien se presenta como agente de atención al cliente de una plataforma de criptomonedas se están multiplicando en Francia. Simonin atribuye el repunte a las filtraciones de datos que han afectado estas últimas semanas a usuarios franceses del sector. El aviso lo recogió Bitcoin.com el lunes 21 de septiembre en su sección de seguridad. No es un correo mal escrito ni un enlace raro en Telegram: es una voz humana, en horario de oficina, que llama al móvil, sabe el nombre completo de quien descuelga y sabe en qué plataforma tiene la cuenta. Ahí está toda la diferencia. La víctima no tiene que creerse a un desconocido, porque el desconocido ya ha demostrado que la conoce.
De una base de datos filtrada a una llamada que convence
El esquema es viejo y funciona igual de bien cada vez. El atacante consigue una tabla de clientes, casi nunca del servicio principal y casi siempre de un proveedor externo que le gestiona los correos, el soporte o los envíos, y con ella monta un guion. Llama, se identifica con el nombre de la plataforma, avisa de un intento de acceso desde otro país y se ofrece a asegurar la cuenta. Desde ahí hay dos caminos. Uno pide el código de doble factor que acaba de entrar por SMS, y con ese código entra él. El otro convence al usuario de que traslade el saldo a una «cartera segura» cuya dirección dicta por teléfono. En este segundo caso el atacante no necesita robar ninguna contraseña: la transferencia la firma la víctima, y en una cadena pública no hay reverso.
El mismo guion que golpeó a los clientes de Trezor y BitBox
Francia no estrena nada. Este mismo mes, las listas de suscriptores de dos fabricantes de monederos físicos, Trezor y BitBox, sirvieron para enviar correos de phishing que salían de dominios legítimos; el fallo estuvo en una herramienta de envío contratada por ambas marcas. El efecto es el que describe Simonin: mensajes que se saltan cualquier filtro mental porque llegan por el canal correcto y con los datos correctos. El teléfono aprieta más que el correo. Un correo se puede releer, enseñar a alguien, dejar reposar. Una llamada obliga a decidir mientras el otro habla, y el otro siempre tiene prisa.
Lo que una plataforma no pide nunca por teléfono
Ninguna plataforma seria llama para pedir las palabras de recuperación de un monedero. Ninguna pide un código de verificación en voz alta. Ninguna dicta una dirección a la que mover el saldo. Y ninguna instala software de control remoto en el ordenador del cliente para revisar una incidencia. Cuando aparece cualquiera de esas cuatro peticiones, la llamada se ha acabado: se cuelga y se vuelve a llamar por el número que figura en la web oficial, tecleada a mano en el navegador. El número que muestra la pantalla no prueba nada, porque el identificador de llamada se falsifica sin esfuerzo. En nuestro catálogo de estafas con criptomonedas están descritas las señales de esta familia, y la lista de seguridad por impacto explica por qué la semilla de un monedero físico no sale del aparato ni para el técnico más amable.
Las filtraciones tienen dueño: AEPD, INCIBE y la denuncia
Hay una parte que el usuario no puede resolver solo. Las fugas que alimentan estas llamadas son brechas de datos personales, y en la Unión Europea eso cae bajo el Reglamento General de Protección de Datos: la empresa tiene que notificarlas a la autoridad de control y avisar a los afectados cuando el riesgo es alto. En España esa autoridad es la Agencia Española de Protección de Datos, ante la que se puede reclamar si uno se entera de la fuga por la llamada de un estafador antes que por un correo de la compañía. Para el fraude en sí, el INCIBE atiende consultas en la línea gratuita 017 y la denuncia se presenta en la Policía Nacional o en la Guardia Civil. Merece la pena aunque el dinero ya no esté: la dirección de destino es lo único que después permite seguir el rastro.
Simonin no ha detallado cuántos casos ha registrado ni de qué plataformas salieron los datos. El calendario sí encaja con lo visto otras veces: las llamadas empiezan semanas después de la filtración, cuando la lista ya ha cambiado de manos y ha bajado de precio. Esos lotes mezclan clientes de varios países europeos. Lo que toca vigilar en octubre es si los mismos guiones empiezan a sonar en español.
Fuentes
- Massive French Data Leaks Spark Surge in Fake Crypto Support Calls — Bitcoin.com, 21/09/2026
Este artículo no es una recomendación de inversión. Las criptomonedas son un activo volátil y sin cobertura de garantía de depósitos: puedes perder todo el dinero invertido.
¿Quieres ver antes nuestras noticias en Google? Añade Jukipto como fuente preferida.
Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.