El acceso al panel de soporte interno de Kraken se vende en la dark web, usuarios en problemas

- Aparecieron afirmaciones en foros de la dark web que alegaban que se estaba vendiendo el acceso a los sistemas de soporte interno de Kraken, aunque no se ha confirmado ninguna evidencia de una violación.
- La lista no verificada surgió mientras los principales intercambios enfrentan escrutinio por ataques de ingeniería social dirigidos al personal de atención al cliente.
- Los recientes arrestos y acusaciones contra Coinbase destacan cómo las amenazas internas y los esquemas de suplantación han causado pérdidas por millones.
Las afirmaciones de que el acceso a los sistemas internos de atención al cliente de Kraken se está ofreciendo a la venta en un foro de la dark web circulan actualmente en X, incluso cuando la evidencia que respalda la supuesta brecha es en gran parte no verificada.
Según la cuenta de redes sociales Dark Web Informer, que monitorea la actividad web, una versión de solo lectura del panel de soporte interno de Kraken está en el mercado, vendiéndose por tan solo $1 y supuestamente negociable.
Una captura de pantalla del foro de la dark web muestra al usuario “ransomcharger” diciendo a sus asociados que el acceso permitiría ver perfiles de usuarios e historiales de transacciones, y podría generar tickets de soporte al cliente para phishing de clientes o extracción de información privada.
El acceso al soporte de Kraken podría exponer la información del cliente durante 2 meses
Según el anuncio, el acceso supuestamente no está restringido por dirección IP y está enrutado a través de los propios sistemas de Kraken. Puede recuperar documentos completos de conocimiento del cliente (KYC), incluidas tarjetas de identificación, selfies, prueba de domicilio y fuentes declaradas de fondos.
El acceso se informa que es válido durante al menos uno o dos meses antes de la rotación, con códigos de autenticación basados en tiempo que expiran en febrero. Sin embargo, Cryptopolitan no ha encontrado ninguna otra confirmación independiente ni evidencia que respalde la alegación, y el equipo de soporte de Kraken no ha reconocido ninguna compromiso de sus sistemas internos.
A mediados de 2025, Cryptopolitan había informado que Kraken y Binance fueron objetivo de la misma campaña de ingeniería social que resultó en una brecha exitosa de datos de clientes en Coinbase. Según personas familiarizadas con el asunto, los atacantes contactaron a los agentes de atención al cliente de los exchanges y los tentaron con sobornos a cambio de datos de usuarios.
El ejecutivo de Coinbase, Brian Armstrong, emitió un statement diciendo que varios representantes de servicio al cliente en el extranjero aceptaron los sobornos y proporcionaron información que incluía nombres de clientes, direcciones, registros parciales de KYC y saldos de cuenta.
Los atacantes posteriormente intentaron extorsionar a Coinbase, exigiendo un rescate de $20 millones a cambio de eliminar los datos robados, según personas familiarizadas con la investigación. Coinbase se negó a pagar el rescate y en su lugar notificó a las autoridades policiales.
La brecha expuso a Coinbase a posibles pérdidas estimadas en hasta $400 millones. Sin embargo, para Kraken y Binance, el ingeniería social intento fue frustrado mediante restricciones de acceso en capas y monitoreo en tiempo real de las interacciones de soporte.
Binance ha dicho que utiliza sistemas de inteligencia artificial para monitorear conversaciones entre agentes de atención al cliente y usuarios en varios idiomas. Esos sistemas pueden marcar comportamientos sospechosos como intentos potenciales de soborno y terminar automáticamente las comunicaciones cuando se detectan riesgos.
Kraken ha dicho que emplea salvaguardas internas que limitan el acceso innecesario a la información de los clientes y monitorean la actividad anómala dentro de sus sistemas.
“Detrás de escena, también hay IA, aprendizaje automático y otros análisis que se llevan a cabo en segundo plano y que son transparentes para el usuario, para verificar si todo se ve como debería. Hay momentos en que nuestros equipos pueden intervenir y detener este tipo de ataques. Existen controles que el usuario puede utilizar, y también hay controles que no requieren ninguna acción por parte del usuario, pero que se basan en su comportamiento y actividad, lo que nos permite intervenir y, como llamamos, ‘salvar’ la situación.”
El director de seguridad, Nick Percoco.
Coinbase ayuda a la policía a arrestar a un agente de servicio al cliente en la India
La semana pasada, el CEO de Coinbase, Armstrong, reveló al público que un ex agente de servicio al cliente de la plataforma fue arrestado en la India, meses después de que el representante de soporte diera a los hackers acceso a los datos de los clientes.
Un portavoz de Coinbase confirmó el arresto y dijo que se produjo tras un esfuerzo coordinado con agencias de aplicación de la ley de varias jurisdicciones, ayudando a los grupos de seguridad a identificar y procesar a los involucrados.
La Oficina del Fiscal del Distrito de Brooklyn también anunció cargos contra un hombre de Brooklyn acusado de orquestar "un esquema de suplantación de identidad de larga duración" contra los clientes de Coinbase en EE. UU.
Según la acusación, el acusado se hizo pasar por un representante de Coinbase y utilizó ingeniería social para convencer a las víctimas de que sus cuentas corrían un riesgo inmediato. El Departamento de Justicia mencionó que dirigió a las víctimas a transferir fondos a billeteras bajo su control y se llevó casi 16 millones de dólares de aproximadamente 100 víctimas. Sin embargo, hasta ahora se han recuperado más de 600.000 dólares.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai
Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.
















