1. La epidemia de estafas: cómo los acreedores perdieron sus reclamaciones
El caso masivo de quiebra de FTX se ha convertido en el proceso legal más grande en la historia de las criptomonedas y un objetivo principal para los ciberdelincuentes. Tras la filtración de datos no confidenciales de los demandantes del registro judicial oficial de Kroll, las bandejas de entrada de los acreedores se inundaron con miles de correos electrónicos de actores malintencionados.
El resultado fue catastrófico: enfrentados a estafas agresivas, muchos usuarios dejaron de confiar en cualquier lista de correo. En un intento por proteger sus datos, las personas enviaron mensajes genuinos a la carpeta de spam, creyendo erróneamente que eran correos fraudulentos de FTX. En consecuencia, miles de acreedores simplemente ignoraron las solicitudes oficiales y no pasaron el procedimiento de verificación dentro del plazo establecido por el tribunal.
2. Anatomía del fraude: ejemplos reales de correos falsos
Los actores malintencionados utilizan métodos sofisticados de ingeniería social, copiando meticulosamente el diseño de los portales oficiales. A continuación se muestran capturas de pantalla reales que demuestran correos fraudulentos de FTX recibidos por clientes institucionales (los datos personales están ocultos por motivos de seguridad).

Ejemplo 1: Una falsificación perfectamente formateada de FTX Digital Markets. El correo electrónico manipula las fechas de distribución y exige que el usuario haga clic en un enlace en un plazo de 24 horas bajo la amenaza de perder activos. Note la dirección sospechosa del remitente (@mg.fundingtrip.com).

Ejemplo 2: Estafadores que imitan el portal Kroll (FTX Noticing). El botón "Claim Portal" conduce a un sitio web de phishing diseñado para robar claves privadas.

Ejemplo 3: Una respuesta oficial de soporte confirmando que el correo electrónico recibido por el cliente es fraudulento. El intercambio enfatiza: el soporte oficial nunca le pedirá que conecte sus billeteras criptográficas.

Ejemplo 4: Una notificación oficial de Kroll con respecto a un incidente de ciberseguridad, advirtiendo a los acreedores sobre los riesgos de recibir comunicaciones fraudulentas.
3. Registro de dominios de correo electrónico auténticos de FTX y Kroll
La capacidad de distinguir correos electrónicos genuinos de falsificaciones y reconocer a tiempo correos fraudulentos de Kroll o correos fraudulentos de FTX es fundamental para proteger sus activos. Para evitar errores fatales, siempre verifique los mensajes entrantes con el siguiente registro oficial de dominios.
| Categoría / Dominio | Rol oficial y direcciones de ejemplo |
|---|---|
| ftx.com ✅ DOMINIO OFICIAL | Comunicaciones del deudor, verificación KYC, impuestos. Ejemplos: support@ftx.com, KYC-Support@ftx.com |
| ra.kroll.com / kroll.com ✅ AGENTE DE RECLAMACIONES | Notificaciones sobre documentos judiciales oficiales. Bandeja de entrada de preguntas y respuestas. Ejemplos: ftxinfo@ra.kroll.com, ftxquestions@kroll.com |
| bitgo.com / kraken.com ✅ SOCIOS DE DISTRIBUCIÓN | Soporte para distribuciones e incorporación en intercambios asociados. Ejemplos: ftxcreditors@bitgo.com |
Nota Importante: Sea extremadamente cauteloso con la suplantación de dominios (Spoofing). Por ejemplo, dominios como ftx-claims.com o kroll-claims.com son completamente falsos.
4. Principales indicadores de phishing (Banderas rojas)
Al recibir correspondencia, preste mucha atención a los siguientes signos críticos de engaño que exponen los correos fraudulentos de FTX:
- Exigencia de acción inmediata: Ultimátums manipuladores como "Verifique su billetera dentro de las 24 horas".
- Solicitudes de datos privados: Ningún agente legítimo le pedirá su frase semilla ni le pedirá que vincule una billetera Web3 (ej. MetaMask) al portal de distribución.
- Solicitudes de pago: Solicitudes para transferir una pequeña tarifa (en criptoactivos) para supuestamente "desbloquear" los pagos.
- Enlaces acortados: El uso de dominios no oficiales o servicios de acortamiento de URL en el cuerpo del correo.
5. Protocolo de defensa: 3 pasos para la seguridad
Cuarentena de información
Deje de hacer clic en enlaces en correos fraudulentos de FTX o sospechosos. Toda la navegación debe realizarse ingresando manualmente dominios verificados en su navegador (claims.ftx.com). Filtre su bandeja de entrada para direcciones oficiales de Kroll.
Archivo de correspondencia
Mantenga un registro de comunicaciones. Es posible que sus abogados requieran correos electrónicos oficiales en el futuro si surgen disputas sobre los montos de distribución.
Auditoría de estado
Inicie sesión periódicamente en el portal oficial del deudor para verificar el estado de su reclamación. Asegúrese de que su marca de verificación de KYC esté en verde.
6. ¿Qué hacer ante un KYC de FTX omitido? La dura realidad
Muchos acreedores, aterrorizados por campañas masivas de phishing, ignoraron por completo toda la correspondencia. En consecuencia, no iniciaron sesión en el portal oficial, no respondieron a las solicitudes genuinas, resultando en un KYC de FTX omitido. Las consecuencias de esto son fatales.

Ejemplo de una reclamación perdida: Un cliente con un saldo de más de $240,000 no pasó el proceso a tiempo, perdiéndose en el ruido informativo e ignorando el portal oficial. El resultado es un estado "Unverified" y distribución de activos bloqueada.
Doctrina de Negligencia Excusable (Excusable Neglect)
Es crucial entender la práctica legal de los EE. UU.: el argumento "Mi bandeja de entrada fue atacada por correos fraudulentos de FTX, tenía miedo al fraude y, por lo tanto, no pasé la verificación" no es aceptado por el tribunal. La carga de la debida diligencia recae en el acreedor.
La ley permite una presentación tardía de reclamos bajo la doctrina de Negligencia Excusable. Sin embargo, el tribunal solo otorgará la moción si puede presentar evidencia documental de una incapacidad física u objetiva para aprobar el procedimiento.
Las razones legítimas para el tribunal incluyen:
• Estar en un coma médico o una hospitalización severa.
• Encarcelamiento.
• Servicio militar (por ejemplo, despliegue en una zona de combate).
• Aislamiento completo en una región sin acceso físico a la comunicación durante todo el período de presentación de reclamaciones.
Navegar con éxito en marcos procesales tan complejos requiere la preparación de una base de pruebas y un Legal Opinion experto que confirme la buena fe del acreedor. Criterios básicos para trabajar con Reclaim Capital en la recuperación de reclamaciones de FTX:
- El tamaño de su saldo congelado supera los $100,000.
- Ha conservado pruebas fiables de propiedad de la cuenta (capturas de pantalla, historiales de transacciones).
- Tiene pruebas documentales irrefutables (certificados médicos, órdenes militares, fallos judiciales, etc.) que demuestran que no pudo aprobar físicamente la verificación durante el período establecido.
7. Estándar institucional: Arquitectura Zero Trust
Para clientes corporativos con saldos en millones de dólares, la precaución básica no es suficiente. Si sus activos han estado sujetos previamente a bloqueos regulatorios o están involucrados en solicitudes como una Solicitud LEA, los fondos de inversión y las Family Offices deben implementar inmediatamente un protocolo Zero Trust para evitar interactuar accidentalmente con correos fraudulentos de FTX.
- Aislamiento de hardware: El acceso al Claim Portal debe ejecutarse exclusivamente desde un dispositivo "limpio" dedicado que no se use para la navegación diaria o el correo corporativo.
- Prohibición de enlaces directos: Protocolo estricto para los empleados: prohibición total de hacer clic en cualquier hipervínculo en los correos electrónicos entrantes. Las direcciones solo deben ingresarse manualmente desde un registro interno seguro.
- Autorización Multisig: Cualquier acción con respecto a la vinculación de nuevas billeteras para su distribución debe requerir la firma de al menos dos oficiales de cumplimiento.
¿Tiene la base documental para la recuperación?
Si no cumplió con los plazos debido a razones físicas o médicas convincentes, ayudamos a clientes institucionales con la recuperación de reclamaciones de FTX, brindando soporte legal en todas las etapas del proceso de quiebra.
Preguntas frecuentes (FAQ)
¿A dónde debo reenviar un correo electrónico sospechoso para su verificación?
¿Puede un correo electrónico genuino exigir un pago?
¿Se puede lograr la recuperación de reclamaciones de FTX si se perdió el plazo debido a los correos de phishing de FTX?
Este material fue preparado por el departamento analítico de Reclaim Capital. Nos especializamos en la gestión de situaciones especiales en jurisdicciones complejas. Nuestro perfil principal es la auditoría de cumplimiento, la protección de activos digitales y el apoyo legal en casos de quiebra de intercambios de criptomonedas. Este artículo tiene únicamente fines informativos y no constituye asesoramiento legal o financiero.
Para consultas institucionales y evaluaciones confidenciales de casos: @ReclaimCapital
