Un pirata informático está comercializando información fiscal de más de 678.000 personas y empresas francesas, exponiendo un valioso tesoro de datos personales y financieros que podrían utilizarse para el phishing, el robodenty para atacar a los poseedores Bitcoin .
Chainalysis estima que los delincuentes obtuvieron un mínimo de 17 mil millones de dólares en estafas y fraudes con criptomonedas en 2025, y que las estafas de suplantación de identidad aumentaron en más del 1400 % durante ese mismo año. El uso de informacióndent, como nombres, direcciones e ingresos, puede hacer que una estafa genérica parezca lo suficientemente legítima como para aparentar provenir de un banco, una plataforma de intercambio, una oficina de impuestos o un departamento de policía.
El portal francés de ciberseguridad FrenchBreaches, que fue el primero en informar sobre la venta, indicó que los datos provenían de la Dirección General de Impuestos sobre la Renta (DGFiP) de Francia. Según el portal, el archivo abarca a 392.867 particulares y 285.570 profesionales. Una muestra incluía nombres, direcciones, números de teléfono, cifras de ingresos e información familiar.
La muestra parecía indicar posibles objetivos. FrenchBreaches detectó un total de 26.805 personas con un ingreso de referencia declarado de al menos 116.000 dólares, 386 con un ingreso de referencia superior a 1,16 millones de dólares y ocho con un ingreso de referencia superior a 11,6 millones de dólares.
El Ministerio de Finanzas francés ha reconocido que se produjo un ataque informáticodentrevelando que los piratas informáticos utilizaron VPN robadasdentafectó para acceder a una de las herramientas de búsqueda internas de la agencia a finales de junio. El acceso de los piratas informáticos al sistema se interrumpió durante una "revisión rutinaria", pero el robo de datos no se descubrió. Según Reuters, este incidentedent 678.000 usuarios y se enviarán notificaciones personalizadas próximamente. Sin embargo, aún se está determinando el alcance total deldent .
Bitcoin advirtió que la filtración era particularmente preocupante en Francia, país que describió como el principal foco de ataques de este tipo, señalando que el conjunto de datos filtrado incluía a 26.805 personas con ingresos superiores a 100.000 € y a 386 con ingresos superiores a 1 millón de €. Lopp ya había expresado su preocupación por el problema de la explotación de criptomonedas en enero de 2026, cuando comentó un caso aparte en el que un funcionario fiscal francés supuestamente utilizó acceso privilegiado para identificar adentambos incidentesdentSi bien no se debe relacionar
Malas noticias para Bitcoinque viven en el país con mayor número de ataques informáticos. La administración tributaria francesa ha sufrido un ataque y se han filtrado 678.000 registros.
—Jameson Lopp (@lopp) 14 de agosto de 2026
26.805 personas con ingresos superiores a 100.000 €
386 personas con ingresos superiores a 1 millón de euros
8 personas con ingresos superiores a 10 millones de euroshttps://t.co/KlT0XqPLFR
Los datos de CertiK corroboran la declaración de Lopp. La empresa de seguridad blockchain registró 52 casos verificados de ataques de llave inglesa a nivel mundial durante el primer semestre de 2026, de los cuales 33 ocurrieron en Francia. Por lo tanto, Francia representa el 63,5 % del conjunto de datos de CertiK, lo que la convierte en el principal centro nacional de ataques. Según CertiK, entre los factores que contribuyen a la alta concentración de ataques de llave inglesa en Francia se encuentran la considerable industria criptográfica del país, líderes empresariales con mala reputación, la ostentación pública y la incidencia de filtraciones de datos confidenciales.
Por ello, la filtración va más allá de una simple violación de la privacidad. Una base de datos completa puede ayudar a los delincuentes a evitar el espionaje que tendrían que realizar por su cuenta: los nombres les indican con quién tratan, una dirección les revela dónde buscar y la información sobre los ingresos les permite saber si vale la pena perseguir al objetivo.
CertiK denomina a este proceso "segmentación basada en datos", y consiste en combinar información filtrada con redes sociales, actividad en blockchain e información pública.
Francia ha experimentado la transición del criptocrimen del ámbito digital al físico. Cybermalveillance.gouv.fr ha informado sobre estafadores que se hacen pasar por empleados de plataformas de criptomonedas, equipos de lucha contra el fraude bancario y organismos policiales para convencer a las personas de que transfieran fondos o revelen datos confidenciales. Las fuerzas del orden se han enfrentado a casos de amenazas, agresiones físicas y secuestros.
Sin embargo, contar con medidas de seguridad no es suficiente. Quienes poseen activos de alto valor pueden reducir su exposición evitando divulgar públicamente información personal, dividiendo fondos importantes entre varias carteras, utilizando múltiples firmas y almacenando datos de recuperación confidenciales en lugares seguros. Cualquier persona cuya información pueda haber sido comprometida en una filtración debe prever que cualquier intento de fraude futuro utilizará datos precisos sobre ella y, por lo tanto, puede resultar muy convincente.
Esta filtración se produce en un momento en que Francia se enfrenta a problemas más amplios en materia de seguridad de datos. La CNIL, la autoridad francesa de protección de datos, ha convertido la ciberseguridad en una prioridad clave para su aplicación en 2026.
Sin embargo, las medidas regulatorias no pueden borrar la información una vez que ha sido duplicada y vendida. Esto es especialmente importante para los usuarios de criptomonedas, ya que una vez realizada la transacción, no hay vuelta atrás.
Según informa ADAN, alrededor del 11% de la población francesa posee criptomonedas, lo que representa un enorme grupo de posibles víctimas.
La filtración no implica que todos los poseedores de criptomonedas en Francia corran un riesgo físico ni que los hackers vayan a utilizar la información para llevar a cabo un ataque directo. Sin embargo, las estadísticas de CertiK explican por qué la filtración es tan delicada.
Respecto a los contribuyentes que puedan verse afectados por la filtración, la mejor alternativa es desconfiar de cualquier llamada, correo electrónico o mensaje de texto inesperado, independientemente de la cantidad de información personal que pueda tener el remitente. Nunca proporcione contraseñas, frases de recuperación ni claves privadas, y acceda al sitio web o la aplicación de la organización correspondiente sin utilizar los enlaces ni la información de contacto del mensaje no solicitado.
La lección es sencilla: los datos personales forman parte de la superficie de ataque. En el mundo de las criptomonedas, donde la confianza puede ser la última barrera antes de una transacción irreversible, la información robada puede convertirse en la herramienta que hace que una estafa parezca creíble, o que ayuda a un delincuente a decidir a quién atacar.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.