Me hackearon el exchange por SIM swap y vaciaron mis cripto
Si alguien cambió tu número por SIM swap y accedió a tu exchange para transferir tus cripto, no estás condenado a perder todo: lo que importa es quién controló las cuentas, qué registros conserva el exchange y si hubo medidas de seguridad omitidas. Primer paso: conserva toda la evidencia del compromiso y solicita por escrito el historial de accesos y movimientos al exchange.
¿No tienes claro tu caso de blockchain y criptoactivos?
Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.
Analizar mi caso gratis Sin compromiso · GratisAbogados especializados en este caso
¿Tienes razón?
Tres elementos clave determinan si tu caso tiene base legal: prueba de la sustracción del número (comunicaciones con tu operador), registros del exchange que demuestren accesos y transferencias desde tu cuenta, y el vínculo entre el control del número y la intrusión a la cuenta.
- Si realmente hubo un SIM swap, el operador móvil suele dejar un rastro: solicitudes de portabilidad o cambio de SIM, fechas, y comunicaciones que pueden probar que no autorizaste la operación.
- El exchange guarda registros de inicio de sesión, IP, y movimientos de fondos. Si esos registros muestran accesos anómalos, tienes evidencia técnica.
- También importa si activaste autenticación de dos factores por SMS en vez de una app de autenticación; eso influye en la valoración de diligencia y en la defensa del exchange.
La combinación de rastro móvil + logs del exchange suele dar una base sólida para reclamar. Si falta alguno de esos elementos, el caso se complica pero no se cierra por completo: la investigación forense digital puede reconstruir eventos.
Cómo se soluciona
- Conserva evidencia y no cambies nada
- No cierres ni borres cuentas ni mensajes. Exporta los registros de tu operador móvil que muestren cambios en la línea y guarda correos y notificaciones del exchange sobre accesos o transferencias.
- Toma capturas de los balances actuales y de cualquier comunicación del exchange.
- Contacta al operador móvil y al exchange por escrito
- Pide por escrito al operador el historial de eventos sobre tu número (reportes de portabilidad, cambios de SIM).
- Solicita al exchange el historial de accesos, IPs, logs de inicio de sesión, y movimientos de salida de fondos; pide constancia de recepción de tu solicitud.
- Denuncia penal y denuncia administrativa
- Si hay indicios de delito (acceso no autorizado, apropiación indebida), presenta denuncia ante la fiscalía local y adjunta la evidencia técnica inicial. La denuncia inicia una carpeta de investigación que puede requerir peritaje informático.
- Solicita medidas cautelares y preservación de prueba
- Pide al exchange que preserve la información de tu cuenta y de las direcciones receptoras; la conservación de datos es clave para la investigación.
- Peritaje técnico
- Un perito informático puede analizar logs, correlacionar accesos y demostrar la relación entre el SIM swap y las transferencias. Esto es especialmente importante si el exchange se niega a colaborar o si los accesos parecen legítimos.
Qué puedes hacer tú y cuándo necesitas ayuda profesional
- Tú puedes reunir y guardar evidencia, abrir tickets y denunciar.
- Necesitarás abogado si la investigación requiere acción judicial para obtener registros o si el exchange se niega a entregar información. Un perito informático suele ser necesario para acreditar la mecánica del hackeo.
Qué puede pasar
1) Se arregla con intervención del exchange
Si el exchange reconoce la intrusión y acepta responsabilidad parcial, puede reponer fondos o negociar un reintegro parcial. Muchas plataformas tienen políticas para casos de compromiso de cuentas, y la negociación puede evitar litigios largos.
2) Acuerdo o conciliación
Si las partes negocian, se puede firmar un acuerdo que contemple devolución total o parcial y compensaciones por daños. Un acuerdo es útil porque evita incertidumbre y ejecución prolongada.
3) Juicio o investigación penal
Si no hay acuerdo, la ruta penal y civil es posible. La fiscalía puede investigar y, si hay responsables identificados, iniciar procedimiento penal. En la vía civil, se puede reclamar la reparación del daño. Si pierdes en lo civil, corres el riesgo de no poder cobrar si el autor no tiene bienes.
Y si ganas, ¿cobras?
Una sentencia favorable obliga al pago, pero la efectividad depende de la situación patrimonial del responsable. Por eso la preservación temprana de datos y la identificación de cuentas receptoras son esenciales para localizar recursos y evitar que el responsable disponga de ellos.
Errores que arruinan el caso
- No solicitar la conservación de registros al exchange: sin logs preservados, la investigación pierde pruebas clave.
- Cambiar configuraciones sin documentarlo: por ejemplo, borrar mensajes o reinstalar apps impide reconstruir la cadena de eventos.
- Confiar en servicios de recuperación no autorizados que exijan claves: pueden convertirte en víctima de una segunda estafa.
- No denunciar. Sin denuncia, la fiscalía no inicia investigación formal y los registros del operador pueden borrarse o archivarse.
¿Necesitas un abogado para esto?
Puedes presentar la denuncia y reunir pruebas sin abogado. Necesitarás un licenciado cuando el exchange no coopere, cuando haya que solicitar medidas judiciales para obtener registros de empresas o cuando haya que coordinar peritaje informático. Si la otra parte ofrece un acuerdo económico, pide valoración legal antes de firmar: es el momento en que un abogado suele pagarse solo. Revisa si puedes acceder a servicios de asesoría legal gratuita por vulnerabilidad económica.
Casos relacionados
Otros problemas frecuentes en blockchain y criptoactivos
Preguntas frecuentes sobre este caso
La denuncia inicia la investigación penal y puede llevar a la identificación de responsables y a la recuperación de activos si se localizan en cuentas vinculadas. Pero la acción penal puede tardar y su resultado no garantiza cobro inmediato; sirve además para obtener registros y pruebas clave.
Sí puede, sobre todo si dice que existe un conflicto de jurisdicción o protección de datos. Un juez puede ordenar la entrega mediante una solicitud judicial si el exchange está legalmente obligado en la jurisdicción correspondiente.
A veces la vulneración ocurre por negligencia del operador y otras por ingeniería social contra su personal. El historial de eventos del operador y las pruebas que muestres sirven para determinar responsabilidad administrativa o civil contra el proveedor.
Sí. Los logs de IP, hora y dispositivo ayudan a reconstruir accesos y a demostrar que hubo un tercero. Un peritaje puede ligar direcciones IP a eventos de intrusión.
Cambia accesos y revisa configuraciones, pero antes solicita la preservación de registros. Evita borrar mensajes o datos que puedan ser prueba; documenta cada cambio que hagas con capturas y anotaciones.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.