Estafador de Coinbase sentenciado a 12 años por robar $15.9M

Patricia López · Mundo · 2026-09-24

Un joven de Brooklyn fue sentenciado ayer a hasta 12 años de cárcel tras robar $15.9 millones de un centenar de usuarios mediante llamadas falsas de soporte. Alardeaba de sus hazañas en un canal cifrado.

Ronald Spektor, de 23 años, fue sentenciado ayer miércoles a entre 4 y 12 años de prisión por robar $15.944 millones de aproximadamente 100 usuarios de Coinbase. El joven de Sheepshead Bay, Brooklyn, operaba una estafa de ingeniería social mientras presumía abiertamente de sus robos en un canal de Telegram bajo el alias @lolimfeelingevil.

La sentencia llegó tres semanas después de que Spektor se declarara culpable el 2 de septiembre ante el Brooklyn Supreme Court de 31 cargos que incluyen lavado de dinero en primer grado, robo con agravantes y posesión criminal de propiedad robada. Los fiscales habían solicitado entre 7 y 21 años, pero su acuerdo de culpabilidad estableció un techo de 12 años sobre objeción de la fiscalía de distrito.

El truco: convincente y destructivo

Spektor no explotó ninguna vulnerabilidad técnica de Coinbase. En cambio, llamaba a clientes haciéndose pasar por representantes de la compañía y les advertía que hackers estaban comprometiendo sus cuentas. Instruía a las víctimas a mover sus activos cripto hacia nuevas <abbr title="Monederos digitales para almacenar criptomonedas">wallets</abbr> que creían estaban bajo su control, pero que en realidad Spektor controlaba y desde las cuales vaciaba los fondos.

Un hombre de Pennsylvania recibió mensajes falsificados de autenticación de dos factores antes de que un supuesto empleado de seguridad de Coinbase, identificado como «Fred Wilson», lo contactara. La víctima siguió las instrucciones y perdió $53.150. El promedio por víctima ronda los $160.000, una cifra que refleja tanto el nivel de sofisticación del engaño como la cantidad de capital que usuarios retail mantienen en un solo exchange centralizado.

Estafador de Coinbase sentenciado a 12 años por robar $15.9M

Telegram, gambling y cero precaución

Mientras ejecutaba el fraude, Spektor operaba un canal en la app cifrada Telegram llamado «Blockchain enemies», donde alardeaba de haber ganado millones mediante estafas. En mensajes recuperados de su teléfono, admitió haber perdido $6 millones apostando con criptomonedas robadas en plataformas de gambling. Cuando empezaron a circular acusaciones en su contra en línea, desechó una hardware wallet y compró una nueva, según mensajes de texto incautados.

Ese nivel de descuido —presumir públicamente mientras blanqueaba fondos— facilitó la tarea de la Unidad de Moneda Virtual del fiscal de distrito de Brooklyn, que rastreó el esquema durante un año mediante análisis blockchain, forensics digitales y múltiples órdenes de registro. La dirección IP del domicilio de Spektor fue vinculada a múltiples wallets desde las que se extrajeron criptoactivos. Fue acusado formalmente en diciembre de 2025.

Restitución ordenada, recuperación incierta

El juez Danny Chun ordenó a Spektor pagar casi $16 millones en restitución y decomisó efectivo, criptomonedas y propiedad personal por valor de más de $500.000. Los fiscales no han detallado cuánto de los fondos robados podrán recuperar las víctimas, una incertidumbre habitual en casos de fraude cripto donde los activos suelen mezclarse en múltiples exchanges, servicios de mezcla y plataformas de apuestas.

Paul Grewal, entonces director legal de Coinbase (cargo que dejó en julio de 2026), declaró en diciembre de 2025 que la compañía colaboró con investigadores en la identificación de clientes afectados, recolección de evidencia y rastreo de fondos. Coinbase no sufrió ninguna brecha en este caso: el fraude dependió enteramente de convencer a usuarios de que autorizaran transferencias ellos mismos.

Estafador de Coinbase sentenciado a 12 años por robar $15.9M

Ingeniería social, el riesgo que no parcheas

Este caso subraya una verdad incómoda: la seguridad técnica más robusta no detiene fraudes que explotan directamente la psicología del usuario. Mientras otras plataformas enfrentan brechas de claves privadas o ataques a infraestructura, aquí el vector fue la confianza mal depositada en una llamada telefónica.

Según WhiteBIT, cerca del 41% de todos los incidentes de seguridad cripto en 2025 involucraron <abbr title="Técnicas de manipulación psicológica para obtener información confidencial">ingeniería social</abbr>, y la tendencia empeora en 2026. Muchos de estos esquemas se alimentaron de una brecha en mayo de 2025 en la que agentes de soporte sobornados filtraron datos de clientes de Coinbase. Esa fuga afectó a menos del 1% de usuarios activos mensuales y no expuso contraseñas ni claves privadas, pero sí proporcionó información de contacto que facilitó campañas de phishing posteriores.

Un caso similar en 2025 implicó a una víctima que perdió $6.5 millones tras una llamada falsa de soporte de Coinbase; el investigador blockchain ZachXBT rastreó los fondos hasta un sospechoso en Nueva York. La repetición del patrón —llamada falsa, urgencia fabricada, instrucción de transferir activos— evidencia que el problema no es solo un individuo sino un modelo de ataque reproducible y escalable.

Para usuarios retail que mantienen cantidades significativas en exchanges centralizados, la lección es operativa: verificar toda comunicación mediante canales oficiales antes de mover un solo dólar. La restitución ordenada por el tribunal puede sonar bien en papel, pero la cifra recuperable sigue siendo una incógnita. Los $6 millones que Spektor perdió apostando no volverán a las víctimas.