La violación fiscal en Francia pone en riesgo a los poseedores adinerados de Bitcoin

- Se robó información de 678.000 contribuyentes franceses a la autoridad tributaria de Francia y, según se informa, un hacker está comercializando los datos.
- La información filtrada incluye nombres, direcciones, números de teléfono, ingresos y detalles familiares, lo que facilita el phishing dirigido y el robo de identidad.
- La brecha es especialmente preocupante para los tenedores de criptomonedas, ya que Francia representó 33 de las 52 ataques con 'llave inglesa' verificadas rastreadas por CertiK en el primer semestre de 2026.
Un hacker está comercializando detalles fiscales que involucran a más de 678.000 individuos y empresas francesas, exponiendo un tesoro de datos personales y financieros que podrían usarse para phishing, robo de identidad y dirigirse a poseedores de Bitcoin.
Chainalysis estima que los criminales ganaron un mínimo de 17.000 millones de dólares de estafas y fraudes cripto en 2025, con estafas de suplantación de identidad que aumentaron en más del 1.400 % durante el mismo año. El uso de información identificable como nombres, direcciones e ingresos puede hacer que una estafa genérica parezca lo suficientemente legítima como para parecer que proviene de un banco, un exchange, una oficina de impuestos o un departamento de policía.
Lo que el hacker está vendiendo
La salida de ciberseguridad francesa FrenchBreaches, que informó primero sobre la venta, dijo que los datos provenían de la autoridad fiscal francesa, la DGFiP. La salida indicó que el archivo cubre a 392,867 individuos y 285,570 profesionales. Una muestra incluía nombres, direcciones, números de teléfono, cifras de ingresos e información familiar.
La muestra parecía indicar objetivos potenciales. FrenchBreaches señaló un total de 26.805 individuos con un ingreso de referencia reportado de al menos 116.000 $, 386 con un ingreso de referencia de más de 1,16 millones de $, y ocho con un ingreso de referencia superior a 11,6 millones de $.
El Ministerio de Finanzas de Francia ha reconocido que se produjo un incidente de hacking, revelando que los hackers emplearon credenciales de VPN robadas para acceder a una de las herramientas de búsqueda internas de la agencia a finales de junio. El acceso de los hackers al sistema solo se cortó durante una "revisión rutinaria" del sistema, pero no se descubrió el robo de datos. Según Cryptopolitan, este incidente afectó a 678.000 usuarios, y pronto se enviarán notificaciones personales. Sin embargo, la escala completa del incidente aún se está determinando.
Por qué los poseedores de Bitcoin están en la punta de la lanza
El defensor de la seguridad de Bitcoin, Jameson Lopp, advirtió que la violación era particularmente preocupante en Francia, que él describió como el país líder en "ataques con llave inglesa" (wrench attacks), señalando que el conjunto de datos filtrados incluía a 26.805 personas que ganan más de 100.000 € y a 386 que ganan más de 1 millón de €. Lopp ya había expresado preocupaciones sobre el problema de Francia de objetivos cripto en enero de 2026, cuando comentó sobre un caso separado que involucraba a un funcionario de impuestos francés que supuestamente usaba acceso privilegiado para identificar a los propietarios de criptomonedas. Ahora, una violación de la DGFiP ha expuesto información detallada de los contribuyentes. Los dos incidentes no deben presentarse como conectados, pero la preocupación de seguridad claramente está relacionada.
Más malas noticias para los bitcoiners que viven en el país líder en ataques con llave inglesa. La autoridad fiscal francesa ha sido hackeada y se han filtrado 678.000 registros.
— Jameson Lopp (@lopp) Agosto 14, 2026
26,805 personas con ingresos superiores a 100K€
386 personas con ingresos superiores a 1M€
8 personas con ingresos superiores a 10M€https://t.co/KlT0XqPLFR
Los datos de CertiK corroboran la declaración de Lopp. La empresa de seguridad de la cadena de bloques registró 52 casos de ataques con llave inglesa verificados a nivel mundial en la primera mitad de 2026, de los cuales 33 tuvieron lugar en Francia. Por lo tanto, Francia representa el 63,5 % del conjunto de datos de CertiK, convirtiéndola en el mayor centro nacional. Según CertiK, los factores que conducen a la alta concentración de ataques con llave inglesa en Francia incluyen la considerable industria cripto del país, los notorios líderes empresariales, la ostentación públicamente exhibida y la incidencia de violaciones de datos sensibles.
Debido a esto, la filtración es más que una simple violación de la privacidad. Una base de datos integral puede ayudar a los criminales a omitir el reconocimiento que tendrían que hacer por su cuenta: los nombres les dicen con quién están tratando, una dirección les revela dónde buscar, y la información sobre los ingresos les permite saber si el objetivo vale la pena perseguir.
CertiK se refiere a este proceso como "objetivos basados en datos", lo que significa combinar información filtrada con redes sociales, actividad en la cadena de bloques e información pública.
Francia ha aprendido lo que significa experimentar una transición del crimen cripto de la esfera digital a la realidad física. Cybermalveillance.gouv.fr ha informado sobre estafadores que se hacen pasar por empleados de plataformas de criptomonedas, equipos de fraude bancario y cuerpos de aplicación de la ley para convencer a las personas de que remitan fondos o entreguen datos sensibles. Las agencias de aplicación de la ley han enfrentado casos de amenazas, abuso físico y secuestros.
Sin embargo, solo tener medidas de seguridad implementadas no es suficiente. Los poseedores de activos de alto valor pueden reducir su exposición evitando divulgar públicamente detalles personales, dividiendo fondos importantes entre varias billeteras, utilizando múltiples firmas y almacenando datos de recuperación sensibles en lugares seguros. Cualquier persona cuya información pueda haber estado involucrada en una violación debe esperar que cualquier intento futuro de fraude involucre detalles precisos sobre ella y, por lo tanto, pueda ser muy convincente.
Un patrón que los reguladores persiguen
La violación ocurre mientras Francia enfrenta problemas más amplios de seguridad de datos. La CNIL, la autoridad de protección de datos de Francia, ha convertido la ciberseguridad en una prioridad de aplicación importante para 2026.
Sin embargo, las medidas regulatorias no pueden borrar ninguna información después de que ya ha sido duplicada y vendida. Esto es particularmente importante para los usuarios de criptomonedas porque una vez que las criptomonedas han sido transaccionadas, no hay vuelta atrás.
ADAN informa que aproximadamente el 11% de las personas en Francia poseen criptomonedas, lo que representa un grupo enorme de posibles víctimas.
La filtración no implica que todos los poseedores de criptomonedas en Francia enfrenten un riesgo físico o que los hackers utilicen la información para llevar a cabo un ataque directo. Pero las estadísticas de CertiK explican por qué la filtración es bastante sensible.
Con respecto a los contribuyentes que pueden verse afectados por la violación, su mejor alternativa sería mostrar escepticismo ante cualquier llamada telefónica, mensaje de correo electrónico o texto inesperado, independientemente de cuánta información personal tenga el remitente. Nunca proporcione contraseñas, frases de recuperación o claves privadas, y abra el sitio web o la aplicación de la organización correspondiente, sin utilizar los enlaces o la información de contacto del mensaje no solicitado.
La lección es simple: los datos personales son parte de la superficie de ataque. En cripto, donde la confianza puede ser la última barrera antes de una transacción irreversible, la información robada puede convertirse en la herramienta que hace creíble una estafa o ayuda a un criminal a decidir a quién dirigirse.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Preguntas frecuentes
¿Cuándo ocurrió el hackeo de datos fiscales de la DGFiP de Francia?
La intrusión tuvo lugar a finales de junio de 2026, cuando un atacante obtuvo acceso no autorizado al sistema de administración tributaria de Francia. La brecha se hizo pública el 12 de agosto, cuando el hacker publicó los datos robados en un foro de cibercrimen. Posteriormente, el Ministerio de Finanzas de Francia confirmó que se habían extraído datos relacionados con 678.000 personas físicas y profesionales.
¿Qué datos fueron robados de la DGFiP?
Una muestra examinada por Le Monde contenía nombres, direcciones postales, números de teléfono, ingresos imponibles, tipos impositivos, información sobre dependientes del hogar y la oficina o agente fiscal correspondiente. El hacker afirmó tener acceso a decenas de millones de registros, pero esa cifra mayor no ha sido verificada independientemente. El gobierno ha confirmado la cifra de 678.000 usuarios.
¿Por qué la filtración pone en riesgo a los tenedores de criptomonedas?
Los datos personales y de ingresos detallados permiten a los criminales crear estafas convincentes e identificar objetivos adinerados, y Jameson Loop de Casa advirtió que esto aumenta el peligro de "ataques con llave inglesa" contra los tenedores de Bitcoin en Francia.
¿Qué es un "ataque con llave inglesa"?
Un "ataque con llave inglesa" es un ataque físico o una amenaza destinada a obligar a un tenedor de criptomonedas a entregar las claves privadas, las frases semilla o el acceso a sus activos, en lugar de robar los fondos mediante un hackeo digital.
¿Las cuentas bancarias o de Bitcoin ya se han visto comprometidas debido al hackeo?
Hasta ahora no hay pruebas confirmadas de que las cuentas bancarias o las carteras de Bitcoin de las víctimas hayan sido vaciadas como resultado directo de la brecha de DGFiP. La preocupación inmediata es el fraude dirigido: los criminales podrían combinar nombres, direcciones, números de teléfono e información sobre ingresos para hacerse pasar por funcionarios fiscales, bancos o empresas de criptomonedas e intentar obtener credenciales, códigos de autenticación o información de carteras de criptomonedas. La agencia francesa de ciberdelincuencia (Cybermalveillance) ya había advertido anteriormente sobre este tipo de acoso dirigido a los tenedores de criptomonedas.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Ashish Kumar
Ashish Kumar es periodista especializado en criptomonedas y finanzas con ocho años de experiencia en redacciones. Cubre lo que ocurre en los mercados de criptomonedas, la regulación, DeFi y los ecosistemas de exchanges. Ha trabajado en Coingape, Todayq y Newsroompost. Ashish posee un PGDP en Periodismo Inglés del IIMC. También ha entrevistado a figuras del sector como Arthur Hayes, Yat Siu, Austin Federa y más.
















