Fraude en cajeros automáticos de criptomonedas: $240 millones robados en seis meses

By: blockbeats|2026/03/29 15:13:24
0
Compartir
copy
Autores del artículo original: Cameron Fozi, Chloe Rosenberg y Reeno Hashimoto, The New York Times
Traducción del artículo original: Chopper, Foresight News

Los cajeros automáticos de criptomonedas, que se encuentran en tiendas de conveniencia y gasolineras, parecen terminales convenientes para cambiar efectivo por criptomonedas, pero en realidad se han convertido en una mina de oro para los estafadores que tienen como objetivo a las personas mayores. Detrás de los depósitos que desaparecen hay una serie de estafas cuidadosamente orquestadas.

Mary Handeland, una agente inmobiliaria en Grafton, Wisconsin, conoció el año pasado a alguien en una aplicación de citas. La persona, que se identificó como Mike, afirmó ser ingeniero en un contratista de defensa en Texas.

Después de dos meses de mensajes de texto y llamadas telefónicas, Handeland, de 71 años, recibió una confesión de amor de Mike. Poco después, Mike le pidió un préstamo.

Se le indicó a Handeland que depositara efectivo en un dispositivo llamado "cajero automático de criptomonedas". Estos terminales de autoservicio se encuentran comúnmente en tiendas de comestibles, gasolineras y estancos; se parecen a los cajeros automáticos tradicionales, pero pueden convertir efectivo en criptomonedas.

A partir de octubre del año pasado, Handeland realizó 19 transacciones depositando un total de $98,300 en estas máquinas. Finalmente, todo el dinero desapareció, Mike se esfumó y toda la identidad fue fabricada de principio a fin.

"Todavía no sé qué me pasó en ese momento", dijo Handeland. "Esa sensación de ser manipulada, como estar atrapada en un remolino".

La experiencia de Handeland ha puesto el foco en los cajeros automáticos de criptomonedas. Estos dispositivos se han proliferado rápidamente en todo Estados Unidos, pero ahora están bajo un estrecho escrutinio por convertirse en herramientas para estafas. Los datos de la Red de Control de Delitos Financieros del Departamento del Tesoro de EE. UU. muestran que el número de ubicaciones operativas de cajeros automáticos de criptomonedas ha alcanzado al menos 28,000, más del doble que el número de cajeros automáticos de Bank of America.

Fraude en cajeros automáticos de criptomonedas: 40 millones robados en seis meses

En 19 transacciones, Mary Handeland depositó $98,300 en cajeros automáticos de criptomonedas, los cuales desaparecieron al final.

Estos terminales de autoservicio operados por empresas como Bitcoin Depot, CoinFlip y Athena Bitcoin ayudan a las personas a convertir efectivo en criptomonedas en ubicaciones físicas. Después de que los usuarios depositan efectivo, el operador transfiere la cantidad correspondiente de criptomonedas a la wallet crypto del usuario y cobra una tarifa de gas.

Sin embargo, los funcionarios encargados de hacer cumplir la ley han declarado que estos terminales de autoservicio se han convertido en un caldo de cultivo para delitos financieros. El año pasado, el Centro de Quejas de Delitos en Internet del FBI recibió casi 11,000 quejas relacionadas con dichos dispositivos, con pérdidas totales que alcanzaron los $2.467 mil millones. El FBI estima que en los primeros 7 meses de este año, el fraude que involucra cajeros automáticos de criptomonedas ha causado pérdidas de alrededor de $240 millones.

La industria de las criptomonedas ha estado envuelta durante mucho tiempo en escándalos de lavado de dinero y fraude, siendo los delitos relacionados con cajeros automáticos solo un aspecto. Sin embargo, Aidan Larkin, CEO de la empresa de rastreo de activos Asset Reality, señaló que la especificidad de estos dispositivos radica en su facilidad de acceso y su enfoque en grupos vulnerables.

"Para las víctimas con menores habilidades técnicas y falta de experiencia en el uso de productos tecnológicos, los cajeros automáticos de criptomonedas son la forma más fácil para que los estafadores extraigan sus activos", dijo.

Los datos de la empresa de análisis de criptomonedas TRM Labs muestran que de 2024 a la primera mitad de 2025, la proporción de transacciones ilegales que involucran cajeros automáticos de criptomonedas es más de 17 veces el promedio de la industria en todo el sector de las criptomonedas.

Desde el nacimiento de Bitcoin en 2009, estos dispositivos comenzaron a aparecer en cafeterías, tiendas de conveniencia y gasolineras. Bitcoin Depot fue fundada en 2016 por Brandon Mintz, quien acababa de graduarse de la universidad en ese momento. Una vez declaró que el propósito fundacional de la empresa era construir una red de cajeros automáticos de criptomonedas para permitir que aquellos sin cuentas bancarias o aquellos que encuentran difícil comprar criptomonedas a través de otros canales accedan a Bitcoin.

Un cajero automático de Bitcoin dentro de una tienda de conveniencia en Miami. Según datos del Departamento del Tesoro de EE. UU., los operadores de cajeros automáticos de criptomonedas están presentes en al menos 28,000 ubicaciones.

En 2023, Bitcoin Depot salió a bolsa a través de una fusión con una empresa de adquisición de propósito especial (SPAC). La empresa declaró que opera más de 9,000 cajeros automáticos, lo que la convierte en la red de cajeros automáticos de criptomonedas más grande de América del Norte. Desde su creación, la empresa ha procesado 4 millones de transacciones con un volumen total de $3.3 mil millones.

Sin embargo, las agencias de aplicación de la ley han indicado que una vez que el efectivo se cambia por criptomonedas a través de estas máquinas, los estafadores pueden mover estas criptomonedas a jurisdicciones fuera del alcance de la ley de EE. UU., lo que hace casi imposible recuperar las pérdidas de las víctimas.

Varios estados, incluidos California e Illinois, han comenzado a restringir el uso de cajeros automáticos de criptomonedas, con algunos estados estableciendo límites en los montos de las transacciones y las tarifas cobradas por los operadores.

Al discutir si restringir los cajeros automáticos de criptomonedas en 2023, Alexander Gammelgard, entonces presidente de la Asociación de Jefes de Policía de California, advirtió sobre los riesgos de dichos dispositivos en una carta a los legisladores estatales y apoyó las propuestas regulatorias relacionadas.

En su carta, escribió: "Estos dispositivos permiten a las organizaciones criminales internacionales robar fondos de los residentes de California sin necesidad de ninguna participación de bancos o instituciones financieras, que de otro modo podrían ayudar a las fuerzas del orden a detener a los criminales y recuperar la propiedad robada".

Ese mismo año, California aprobó una serie de regulaciones, limitando las transacciones diarias individuales a través de cajeros automáticos de criptomonedas a $1,000, con un límite de tarifa establecido en $5 o el 15% del monto de la transacción (lo que sea mayor).

Muchos operadores de cajeros automáticos de criptomonedas han declarado que las transacciones fraudulentas representan un porcentaje muy pequeño. Chris Ryan, Director Legal de Bitcoin Depot, testificó ante los legisladores de Texas este año que las transacciones fraudulentas representan del 2% al 3% de las transacciones totales de la empresa en EE. UU. en el área. En una declaración, la empresa dijo que la protección del consumidor es su máxima prioridad y que tiene uno de los planes de cumplimiento más completos de la industria.

Byte Federal, que opera más de 1,200 cajeros automáticos de criptomonedas, declaró que de julio de 2024 a la primera mitad de 2025, las transacciones de víctimas de fraude representaron solo el 1.2%. El CEO de la empresa, Paul Tarantino, declaró que para los usuarios registrados de 60 años o más, la empresa llama proactivamente para alertarlos sobre posibles riesgos de fraude, previniendo con éxito más del 80% de las transacciones sospechosas.

Paul Tarantino, CEO del operador de cajeros automáticos de criptomonedas Byte Federal, declaró que la empresa llama a los clientes registrados de 60 años o más para alertarlos sobre posibles fraudes.

Muchos operadores de cajeros automáticos de criptomonedas también han publicado alertas de fraude en sus dispositivos, requiriendo que los usuarios confirmen que los fondos depositados van a sus propias cuentas de criptomonedas en lugar de a una cuenta administrada por otros. También declararon que cooperan con las agencias de aplicación de la ley.

El Director de Operaciones de Coinme, la empresa que proporciona soporte de software para cajeros automáticos, Sung Choi, declaró que la empresa con sede en Seattle continúa mejorando en la identificación y prevención de posibles transacciones fraudulentas. Sin embargo, los estafadores todavía pueden encontrar formas de eludir las medidas antifraude.

"No importa cuánto lo intentemos, los métodos de los estafadores son bastante sofisticados y siempre parecen estar un paso por delante", dijo Sung Choi.

Athena Bitcoin declaró que se esfuerzan por prevenir el fraude pero no pueden controlar las decisiones de los usuarios, de manera similar a como los bancos no son responsables de las acciones de los usuarios después de retirar dinero y transferirlo a otros. CoinFlip también mencionó su compromiso con los esfuerzos antifraude y sus altos estándares de cumplimiento y transparencia.

Para las víctimas de fraude que son engañadas para usar dichos dispositivos, las consecuencias pueden ser devastadoras. En 2022, Connie Ruth Morris, una enfermera jubilada de Amarillo, Texas, se unió a un grupo de fans en línea del actor y cantante brasileño Daniel Boaventura y comenzó a recibir mensajes de texto de alguien que afirmaba ser Boaventura.

Después de varios días de mensajes de texto, la persona confesó su amor a Morris, de 72 años, y le pidió que transfiriera dinero a través de un cajero automático de criptomonedas para ayudarlo a pagar deudas personales para que pudieran comprar bienes raíces juntos.

Habiendo estado casada por más de 45 años, Morris accedió a la solicitud. Dijo que durante unos seis meses, depositó alrededor de $300,000 a través de un cajero automático de criptomonedas y también envió cuatro teléfonos iPhone y una tarjeta de regalo de $200.

En mayo de 2023, Morris informó a su esposo que lo dejaba para estar con Boaventura. Su hijo le dijo que había sido estafada.

Para entonces, la mayoría de los ahorros de la familia habían desaparecido. Morris y su esposo se divorciaron más tarde.

"Me lavaron el cerebro demasiado en ese momento y había perdido el contacto con la realidad", dijo. "Solía poder ayudar a mi hijo y a mis nietos, pero ahora no puedo".

Enlace al artículo original

Precio de --

--

También te puede interesar

Las instituciones financiadas por China se retiran de las monedas estables de Hong Kong

El primer lote de licencias stablecoin en Hong Kong se ha emitido oficialmente: HSBC y las instituciones afiliadas a Standard Chartered obtuvieron los dos únicos escaños, mientras que las instituciones chinas estuvieron colectivamente ausentes debido a la influencia regulatoria continental.

Informe matutino | Estrategia invirtió mil millones de dólares para aumentar sus holdings Bitcoin la semana pasada; Aave aprobó una propuesta de subvención de 25 millones de dólares; cerraron Coinone y fue multado por infringir obligaciones contra el lava

Resumen de eventos importantes del mercado el 13 APR

Encontré una "memecoin" que se disparó en pocos días. ¿Algún consejo?

En la comunidad china, gradualmente ha surgido un "ocultismo cripto" en toda regla.

TAO es Elon Musk, quien invirtió en OpenAI, y Subnet es Sam Altman.

La mayor parte del capital invertido en TAO acabará subvencionando actividades de desarrollo que no aportan valor a los poseedores de tokens.

La era de la "distribución masiva de monedas" en cadenas públicas llega a su fin

El mercado se está volviendo cada vez más inteligente, y están abandonando ecosistemas que dependen únicamente de financiamiento para sostener actividades falsas. Ahora, lo que se está recompensando es el verdadero rendimiento, los verdaderos usuarios y los verdaderos ingresos.

Antes de usar X Chat, el «WeChat occidental» de Musk, debes tener claras estas tres cuestiones

La aplicación X Chat estará disponible para su descarga en la App Store este viernes. Los medios de comunicación ya han informado sobre la lista de funciones, que incluye mensajes que se autodestruyen, la prevención de capturas de pantalla, chats grupales de hasta 481 personas, la integración con Grok y el registro sin necesidad de un número de teléfono, y la han calificado como el «WeChat occidental». Sin embargo, hay tres cuestiones que apenas se han abordado en ningún informe.


Hay una frase en la página de ayuda oficial de X que sigue ahí: «Si personas malintencionadas dentro de la empresa o la propia X provocan que las conversaciones cifradas queden al descubierto a raíz de procedimientos legales, ni el remitente ni el destinatario se darán cuenta en absoluto».


Pregunta uno: ¿Es este cifrado el mismo que el de Signal?


No. La diferencia radica en dónde se almacenan las claves.


En el cifrado de extremo a extremo de Signal, las claves nunca salen de tu dispositivo. Ni X, ni el tribunal, ni ninguna tercera parte tiene tus claves. Los servidores de Signal no disponen de nada que permita descifrar tus mensajes; incluso si se les exigiera mediante una citación judicial, solo podrían facilitar las marcas de tiempo de registro y las horas de la última conexión, tal y como demuestran los registros de citaciones judiciales anteriores.


X Chat utiliza el protocolo Juicebox. Esta solución divide la clave en tres partes, cada una de las cuales se almacena en uno de los tres servidores gestionados por X. Al recuperar la clave con un código PIN, el sistema recupera estos tres fragmentos de los servidores de X y los vuelve a combinar. Por muy complejo que sea el código PIN, X es quien realmente custodia la clave, no el usuario.


Este es el trasfondo técnico de la «frase de la página de ayuda»: dado que la clave se encuentra en los servidores de X, X tiene la capacidad de responder a procedimientos legales sin que el usuario lo sepa. Signal no tiene esta capacidad, no por una cuestión de política, sino porque simplemente no dispone de la clave.


La siguiente ilustración compara los mecanismos de seguridad de Signal, WhatsApp, Telegram y X Chat en seis aspectos. X Chat es la única de las cuatro en la que la plataforma conserva la clave y la única que carece de confidencialidad hacia adelante.


La importancia de la confidencialidad hacia adelante radica en que, aunque una clave se vea comprometida en un momento dado, los mensajes anteriores no pueden descifrarse, ya que cada mensaje cuenta con una clave única. El protocolo Double Ratchet de Signal actualiza automáticamente la clave después de cada mensaje, un mecanismo del que carece X Chat.


Tras analizar la arquitectura de XChat en junio de 2025, Matthew Green, profesor de criptología de la Universidad Johns Hopkins, comentó: «Si consideramos XChat como un sistema de cifrado de extremo a extremo, esta vulnerabilidad parece ser de las que suponen el fin del juego». Más tarde añadió: «No confiaría en esto más de lo que confío en los mensajes directos actuales sin cifrar».


Desde el informe de TechCrunch de septiembre de 2025 hasta su puesta en marcha en abril de 2026, esta arquitectura no sufrió ningún cambio.


En un tuit publicado el 9 de febrero de 2026, Musk se comprometió a someter X Chat a rigurosas pruebas de seguridad antes de su lanzamiento en X Chat y a publicar todo el código en código abierto.



A fecha del 17 de abril, fecha de lanzamiento, no se ha realizado ninguna auditoría independiente por parte de terceros, no existe un repositorio oficial del código en GitHub y la etiqueta de privacidad de la App Store revela que X Chat recopila cinco o más categorías de datos, entre los que se incluyen la ubicación, la información de contacto y el historial de búsqueda, lo que contradice directamente la afirmación publicitaria de «Sin anuncios, sin rastreadores».


Número 2: ¿Sabe Grok lo que estás escribiendo en privado?


No se trata de una supervisión continua, sino de un punto de acceso claro.


En cada mensaje de X Chat, los usuarios pueden mantener pulsado y seleccionar «Preguntar a Grok». Al hacer clic en este botón, el mensaje se envía a Grok en texto sin cifrar, pasando de estar cifrado a estar sin cifrar en esta fase.


Este diseño no es una vulnerabilidad, sino una característica. Sin embargo, la política de privacidad de X Chat no especifica si estos datos en texto sin cifrar se utilizarán para el entrenamiento del modelo de Grok ni si Grok almacenará el contenido de estas conversaciones. Al hacer clic en «Pregúntale a Grok», los usuarios desactivan voluntariamente la protección de cifrado de ese mensaje.


También hay un problema estructural: ¿Cuánto tardará este botón en pasar de ser una «función opcional» a convertirse en un «hábito habitual»? Cuanto mayor sea la calidad de las respuestas de Grok, más a menudo recurrirán a él los usuarios, lo que provocará un aumento en la proporción de mensajes que quedan fuera de la protección del cifrado. La solidez real del cifrado de X Chat, a la larga, depende no solo del diseño del protocolo Juicebox, sino también de la frecuencia con la que los usuarios hagan clic en «Ask Grok».


Número 3: ¿Por qué no hay una versión para Android?


La versión inicial de X Chat solo es compatible con iOS; en cuanto a la versión para Android, solo se indica «próximamente», sin especificar una fecha concreta.


En el mercado mundial de teléfonos inteligentes, Android cuenta con una cuota de mercado de aproximadamente el 73 %, mientras que iOS tiene alrededor del 27 % (IDC/Statista, 2025). De los 3.140 millones de usuarios activos mensuales de WhatsApp, el 73 % utiliza Android (según Demand Sage). En la India, WhatsApp cuenta con 854 millones de usuarios, con una penetración de Android superior al 95 %. En Brasil hay 148 millones de usuarios, de los cuales el 81 % utiliza Android, y en Indonesia hay 112 millones de usuarios, de los cuales el 87 % utiliza Android.



El dominio de WhatsApp en el mercado mundial de las comunicaciones se basa en Android. Signal, con una base de usuarios activos mensuales de unos 85 millones, también cuenta principalmente con usuarios preocupados por la privacidad en países donde predomina Android.


X Chat eludió este campo de batalla, lo que da lugar a dos posibles interpretaciones. Una de ellas es la deuda técnica; X Chat está desarrollado en Rust, y lograr la compatibilidad multiplataforma no es fácil, por lo que dar prioridad a iOS puede suponer una limitación desde el punto de vista técnico. La otra es una decisión estratégica; dado que iOS cuenta con una cuota de mercado de casi el 55 % en Estados Unidos y que la base de usuarios principal de X se encuentra en ese país, dar prioridad a iOS significa centrarse en su base de usuarios principal, en lugar de entrar en competencia directa con los mercados emergentes, dominados por Android, y con WhatsApp.


Estas dos interpretaciones no son mutuamente excluyentes y conducen al mismo resultado: Con su lanzamiento, X Chat renunció voluntariamente al 73 % de los usuarios de teléfonos inteligentes de todo el mundo.


La «superapp» de Elon Musk


Algunos han descrito este asunto de la siguiente manera: X Chat, junto con X Money y Grok, forma un trío que crea un sistema de datos de circuito cerrado paralelo a la infraestructura existente, similar en su concepto al ecosistema de WeChat. Esta valoración no es nueva, pero con el lanzamiento de X Chat, merece la pena volver a examinar el esquema.



X Chat genera metadatos de comunicación, incluida información sobre quién habla con quién, durante cuánto tiempo y con qué frecuencia. Estos datos se introducen en el sistema de identidad de X. Parte del contenido del mensaje pasa por la función «Ask Grok» y entra en la cadena de procesamiento de Grok. Las transacciones financieras las gestiona X Money: las pruebas públicas externas concluyeron en marzo y el servicio se abrió al público en abril, lo que permite realizar transferencias entre particulares de dinero fiduciario a través de Visa Direct. Un alto cargo de Fireblocks ha confirmado los planes para poner en marcha los pagos con criptomonedas a finales de año, ya que actualmente la empresa cuenta con licencias de transferencia de fondos en más de 40 estados de EE. UU.


Todas las funciones de WeChat se ajustan al marco normativo de China. El sistema de Musk opera dentro de los marcos normativos occidentales, pero él también ocupa el cargo de director del Departamento de Eficiencia Gubernamental (DOGE). No se trata de una réplica de WeChat, sino de una recreación de la misma lógica en un contexto político diferente.


La diferencia es que WeChat nunca ha afirmado explícitamente en su interfaz principal que cuente con «cifrado de extremo a extremo», mientras que X Chat sí lo hace. En la percepción de los usuarios, el «cifrado de extremo a extremo» significa que nadie, ni siquiera la plataforma, puede ver tus mensajes. El diseño arquitectónico de X Chat no cumple con esta expectativa de los usuarios, pero utiliza este término.


X Chat concentra en manos de una sola empresa la información relativa a «quién es esta persona, con quién habla y de dónde procede y a dónde va su dinero».


La frase de la página de ayuda nunca ha sido solo una serie de instrucciones técnicas.


Monedas populares

Últimas noticias sobre criptomonedas

Leer más