Desarrollador de Cardano advierte a la comunidad tras ataque deepfake de IA que comprometió su laptop

Los deepfakes generados por IA representan una creciente amenaza para la seguridad cripto al explotar la confianza en conexiones personales.

Desarrollador de Cardano advierte a la comunidad tras llamada deepfake de IA que lleva a la vulneración de su laptop
Foto: Tom Kotov

Conclusiones Clave

  • La tecnología deepfake de IA fue utilizada en un sofisticado ataque de phishing contra figuras del ecosistema de Cardano.
  • Las pérdidas por fraude en Internet relacionadas con cripto y estafas habilitadas por IA están aumentando rápidamente, con millones informados como perdidos.

Compartir este artículo

Los estafadores están utilizando la inteligencia artificial para suplantar a personas reales en el mundo cripto con suficiente precisión como para engañar a desarrolladores que ya los han conocido en persona.

Big Pey, un desarrollador y contribuyente del ecosistema de Cardano reconocido por líderes de la industria como Charles Hoskinson, cree que su laptop pudo haber sido comprometida después de unirse a una videollamada deepfake que suplantaba a un contacto de la Fundación Cardano.

Según los detalles compartidos por el desarrollador en X, Big Pey fue contactado por alguien haciéndose pasar por «Pierre,» una persona con quien había hablado antes. Arreglaron una reunión, y cuando se unió, la llamada parecía legítima, con visuales y audio familiares y múltiples participantes.

Durante la llamada, le dijeron que su cliente de Microsoft Teams estaba desactualizado y le instruyeron para que lo actualizara usando comandos en el terminal.

Comenzó a seguir las instrucciones pero cerró su laptop poco después porque la batería estaba baja. Cree que esto pudo haber interrumpido el ataque antes de que se completara

En retrospectiva, considera que la solicitud de actualización fue probablemente un intento de instalar software malicioso.

«Moraleja de la historia, ten cuidado. No confíes en nada, no confíes en nadie,» advirtió Big Pey. «La IA está haciendo que las estafas sean más sofisticadas, y como alguien que es bastante técnico, simplemente me sorprendieron.»

Él no fue el único objetivo. Horas después de su divulgación, historias similares llegaron de diferentes partes de la industria cripto. CashAnvil, un delegado constitucional de Cardano y CEO de una agencia, describió un enfoque casi idéntico con el falso Pierre, el enlace de Teams, todo, pero descubrió la estafa porque el imitador no pidió una conexión de LinkedIn como lo haría el verdadero Pierre.

Zac Zou, cofundador de DWF Labs, un importante creador de mercado cripto, reveló que el estafador había reservado una llamada con él esa misma semana.

Alessia Baumgar, vicepresidenta de DWF Labs, compartió capturas de pantalla de mensajes sospechosos de Telegram de la cuenta falsa, señalando que cuando preguntó si a Pierre lo habían hackeado, la conversación fue eliminada.

Los números detrás de la tendencia

Según datos del FBI de 2025, las pérdidas totales por fraude en Internet alcanzaron un récord de $20.9 mil millones, siendo el fraude de inversión la categoría más costosa con más de $8.6 mil millones. El año marcó el debut de los reportes relacionados con la IA, con $893 millones en pérdidas vinculadas a estafas habilitadas por IA.

En el primer trimestre de 2026, el sector web3 vio alrededor de $465 millones en pérdidas, según informó la firma de seguridad blockchain Hacken. El phishing y la ingeniería social siguieron siendo las principales amenazas, representando $306 millones, o aproximadamente el 66%, del daño trimestral total.

Vínculos con actores afiliados a estados

El grupo asesor de seguridad SEAL publicó un informe detallado vinculando tácticas similares a actores de amenazas afiliados a Corea del Norte, específicamente un grupo llamado UNC1069, que ha estado realizando falsas llamadas de Microsoft Teams y Zoom dirigidas a figuras cripto. Publicaron 164 indicadores de compromiso vinculados a estas campañas.

Anteriormente, Taylor Monahan de MetaMask emitió un conjunto urgente de pautas para usuarios que podrían haber estado expuestos a un ciberataque, aconsejándoles desconectar inmediatamente su computadora de internet y apagarla.

Recomendó usar solo dispositivos móviles para transferir fondos a almacenamiento seguro, actualizar contraseñas y claves de acceso, y limpiar completamente los sistemas comprometidos antes de volver a ponerlos en servicio.

La aparición de estafas habilitadas por IA sofisticadas es particularmente alarmante para el ecosistema cripto, una industria caracterizada tanto por el rápido avance tecnológico como por una significativa inversión financiera. A principios de 2026, casos de alto perfil de fraude, como el compromiso de la cuenta X de la Fundación Cardano, dejaron al descubierto vulnerabilidades dentro de los canales de comunicación de la comunidad. Tras estos incidentes, el ataque a Big Pey sirve como un duro recordatorio de que incluso el conocimiento técnico puede no ser suficiente para defenderse de las amenazas modernas, donde la tecnología deepfake puede socavar los procesos de verificación tradicionales. Las crecientes pérdidas reportadas por el FBI destacan una crisis más amplia; solo en 2025, las estafas relacionadas con criptomonedas representaron más de $11 mil millones perdidos, marcando un crecimiento preocupante en la actividad maliciosa en el contexto de un creciente interés de inversión en activos digitales.

Esta es la divulgación

Cargando...