Filtraciones de datos y fugas de proveedores
Una filtración cripto no suele ser un robo de fondos, sino un robo de contexto: quién eres, qué plataforma usas, cuánto tienes, de qué iba tu último ticket. Todo lo que necesita un suplantador convincente.
Cómo funciona este vector
Estas investigaciones rastrean las brechas hasta los lugares aburridos donde ocurren de verdad — un proveedor de analítica, una herramienta de soporte, una llamada al help desk — y hacia adelante, hasta la ola de phishing que llega en días.
- El borde blando — El exchange está fortificado; el proveedor de analítica, el CRM o el soporte externalizado no. Entrar ahí es entrar a los clientes.
- El enriquecimiento — Los registros filtrados se cruzan con volcados antiguos para armar un perfil: rango de saldo, plataforma, idioma, zona horaria.
- El seguimiento — Una llamada o un email que conoce tu último ticket. La credibilidad viene prestada de la brecha, no fabricada.
Señales de alerta que puedes comprobar en un minuto
Cualquiera de estos puntos basta para parar y verificar antes de firmar, enviar o instalar algo. Las claves siguen a salvo. La lista de clientes no, y esa lista es la próxima campaña de phishing.
- Contacto entrante que ya conoce tus datos de cuenta o tu actividad reciente.
- Un aviso de brecha que llega desde un dominio que no es el oficial.
- Presión para 'asegurar' tu cuenta moviendo fondos a una dirección nueva.
- Un restablecimiento de contraseña que no pediste, sobre todo junto a un problema de SIM.
- Soporte que pide verificar leyendo en voz alta un código, una frase o una clave.
Si ya ocurrió
El orden importa más que el pánico: primero contén la billetera, después conserva las pruebas y por último reporta. Los servicios de recuperación que te escriben después son la segunda estafa.
- Asume que lo filtrado es permanente: cambia lo que puedas y trata el resto como público.
- Pasa a 2FA por app o hardware y elimina el SMS como vía de recuperación.
- Activa una lista blanca de retiros en cada exchange que lo permita.
- Espera phishing dirigido durante meses y verifica el soporte llamando tú a la plataforma.
Vectores y herramientas relacionadas
La mayoría de los casos reales mezcla dos vectores: lee los hubs vecinos y pasa cualquier cosa sospechosa por el detector antes de actuar.