Encarcelado el estafador de SIM-swap que gastó criptomonedas robadas en parrillas de oro y viajes a Dubái

Un tribunal del Reino Unido ha condenado a prisión a Ajay Shinjin, un estafador vinculado a una red de fraude mediante la técnica conocida como SIM-swap, que permitió a los criminales robar casi 265.000 dólares en criptomonedas tras secuestrar los números de teléfono de clientes de BT en noviembre de 2021. El caso pone de relieve una vez más la creciente amenaza que representa este tipo de ataques dirigidos a la infraestructura de telecomunicaciones, que sigue siendo uno de los vectores más eficaces para el robo de activos digitales.
El modus operandi del SIM-swap consiste en que los atacantes convencen a la operadora de telefonía para que transfiera el número de la víctima a una tarjeta SIM que ellos controlan. Una vez que tienen acceso al número, pueden interceptar los mensajes de texto y las llamadas, lo que les permite superar la autenticación de dos factores (2FA) basada en SMS que protege muchas cuentas de exchanges y carteras de criptomonedas. En este caso, los delincuentes lograron hacerse con el control de los números de varios clientes de BT, el mayor operador de telecomunicaciones del Reino Unido, y desde ahí accedieron a las cuentas de las víctimas para vaciar sus fondos en activos digitales.
Según la información disponible, Shinjin desempeñó un papel clave en la operación, ayudando a sustraer aproximadamente 265.000 dólares en criptomonedas. El dinero robado no se destinó a inversiones ni a actividades discretas: los registros del caso indican que parte de los fondos se gastaron en artículos de lujo, incluyendo parrillas de oro y viajes a Dubái. Este tipo de comportamiento, además de agravar la posición legal de los condenados, facilita el rastro financiero que las autoridades pueden seguir para reconstruir la cadena de delitos y vincular a los responsables con el producto del fraude.
La condena de Shinjin se suma a una serie de casos similares que han sacudido al sector cripto en los últimos años. El SIM-swap se ha convertido en una herramienta recurrente para los ciberdelincuentes porque explota una debilidad estructural: la dependencia de los SMS como segundo factor de autenticación. Aunque los exchanges y las plataformas de custodia más avanzadas han ido migrando hacia métodos más seguros, como aplicaciones de autenticación, llaves de seguridad físicas o passkeys, una parte significativa de los usuarios sigue confiando en el 2FA por mensaje de texto, lo que los convierte en objetivos vulnerables.
El caso también subraya la importancia de la colaboración entre las autoridades policiales, las operadoras de telecomunicaciones y las empresas del sector cripto. La investigación que llevó a la condena de Shinjin requirió rastrear transacciones en blockchain, identificar los movimientos de fondos hacia exchanges centralizados y cruzar esa información con los registros de las operadoras de telefonía. Esta cooperación es cada vez más habitual, pero también evidencia que la respuesta llega a menudo después de que el daño se haya producido, lo que deja a las víctimas con pocas posibilidades de recuperar sus fondos.
Para los usuarios de criptomonedas, la lección es clara: la seguridad de los activos digitales no depende únicamente de la fortaleza de la blockchain o de la plataforma utilizada, sino también de la protección de los canales de comunicación asociados a la identidad digital. Los expertos recomiendan evitar el 2FA por SMS siempre que sea posible, utilizar aplicaciones de autenticación o llaves de seguridad hardware, y mantener un número de teléfono dedicado exclusivamente a fines de autenticación, separado del número personal que se comparte públicamente. Además, conviene revisar periódicamente los accesos y las sesiones activas en los exchanges y carteras.
La sentencia contra Shinjin envía un mensaje disuasorio a quienes participan en este tipo de fraudes, pero también recuerda que el ecosistema cripto sigue siendo un objetivo atractivo para los delincuentes. A medida que las autoridades endurecen la persecución y las plataformas mejoran sus defensas, los atacantes probablemente seguirán buscando nuevos vectores, desde la ingeniería social hasta la explotación de vulnerabilidades en la infraestructura de telecomunicaciones. La educación del usuario y la adopción de prácticas de seguridad más robustas siguen siendo la primera línea de defensa frente a un problema que no muestra signos de desaparecer.
Relacionados

Ethereum L2 Starknet sube un 20% tras anunciar que quiere convertirse en una L1
9 de octubre de 2026
Filiales de DWF Labs demandan a BitGo por 141 millones de dólares por ventas anticipadas de tokens
9 de octubre de 2026