Hace unas semanas tuve el privilegio de impartir, otro año más, una formación para altos directivos en el IDE Business School de Ecuador.

Como bien sabrás si me sigues desde hace tiempo, no era la primera vez que visitaba Latinoamérica para hablar de marca personal y reputación digital, y tampoco fue la primera vez que me encontré con la misma paradoja que se repite en casi todos los países de la región:

Empresarios conscientes de que necesitan una presencia digital sólida para proteger su identidad y diferenciarse en un mercado cada vez más competitivo… pero que, al mismo tiempo, temen que construir esa presencia en Internet ponga en riesgo su vida… Y la de sus familias.

Y es que este, que es un problema muy habitual en el otro lado del charco, se está poco a poco trasladando también al viejo continente, con cada vez más casos de secuestros y agresiones físicas gravísimas con el único objetivo de robar a esos nuevos ricos, sobre todo, aquellos que han hecho dinero con las cripto, su patrimonio.

Las 7 de la Semana
Newsletter de negocios digitales, tecnología y seguridad

Imagínate recibir de manera totalmente gratuita este tipo de historias directamente en tu correo.

Te envío cada lunes a las 7am un email con toda la actualidad sobre tecnología, seguridad y negocios digitales.


Así pues, a lo largo de este nuevo episodio del podcast enCLAVE DIGITAL, vamos a responder a tres preguntas que resumen exactamente este dilema:

  • ¿Puede la visibilidad digital convertirte en objetivo de una banda criminal?
  • ¿Cómo se protege el patrimonio cripto de quienes ya tienen presencia online?
  • ¿Qué errores están cometiendo los propios criminales que, paradójicamente, pueden servir de escudo a víctimas inocentes?

Lo que está ocurriendo en Europa —y concretamente en Francia— ya no es una amenaza abstracta. Es una realidad con nombres, apellidos…, y hasta dedos amputados.

Prepárate, que vienen curvas…

secuestro criptos

¡Ey!, pero antes de continuar, si te interesa, como a mí, el mundo de las inversiones, en mi web puedes descargarte dos ebooks totalmente gratuitos.

En el primero te cuento 9 hábitos que te harán rico (el título parece pretencioso, pero una vez dentro ya verás que mucho de lo que digo es aplicar el puro sentido común a la gestión financiera) y el segundo es sobre cómo invertir en criptomonedas con cabeza, evitando estafas.

Entras, pones tu correo, y te los hago llegar al momento sin coste alguno.

Te dejo por aquí abajo el enlace y el código QR.

inversión criptomonedas

Además, si ya tienes un patrimonio mínimo y tienes duda sobre algún vehículo de inversión en particular (que si criptomonedas, que si ETFs, que si fondos activos o fondos indexados…), puedes escribirme desde la página de contacto para que te ayude.

Y dicho todo esto, ¡continuemos!

El nuevo terrorismo patrimonial: qué está pasando en Europa

Lo que durante años consideramos un riesgo exclusivo de entornos con alta inseguridad, como es el caso de Latinoamérica, algunas zonas de África o el sudeste asiático, como te decía, ha cruzado el Atlántico con una violencia que ha sorprendido a las propias autoridades europeas.

En enero de 2025, David Balland, cofundador de Ledger —la empresa fabricante de las carteras físicas de criptomonedas más conocidas del mundo, a la que, por cierto, le dediqué no hace mucho un episodio del podcast explicando un fraude con cartas postales físicas que está siendo altamente efectivo en España fue secuestrado junto a su esposa de su propia casa en el centro de Francia.

Los secuestradores, tras cortar la luz de todo el complejo y conseguir con ello pasar los controles de seguridad, los trasladaron a ubicaciones separadas, y exigieron un rescate de 10 millones de euros en criptomonedas.

Tras horas de auténtico caos, Balland fue liberado gracias a una operación policial en la madrugada del 22 de enero, pero no sin antes haber sufrido la mutilación de un dedo (ES/sí, ¡un maldito dedo!) como mecanismo de presión para acelerar el pago.

Por cierto, como curiosidad, uno de los sospechosos relacionado con el caso fue detenido meses después en Benalmádena, España, bajo una orden de arresto europea, lo que confirma, nuevamente, que estas redes operan de forma transfronteriza.

Escucha:

La Guardia Civil de España arrestó a un sospechoso buscado por Francia por su presunta participación en el secuestro del cofundador de Ledger, David Balland, ocurrido en enero de 2025. El caso volvió a captar atención en Europa por la violencia ejercida contra la víctima y por la conexión con una serie más amplia de ataques dirigidos a personas vinculadas con las criptomonedas.

De acuerdo con la información difundida por las autoridades españolas, el detenido fue localizado en Benalmádena, en la provincia de Málaga, en cumplimiento de una orden europea de detención emitida por Francia. 

Noticia publicada en DiarioBitcoin el 23 de marzo de 2026 (ES)

Este caso, lejos de ser un episodio aislado, es el detonante visible de una tendencia que lleva gestándose desde 2023 en el país vecino. Las cifras de la PNACO (FR/la Policía Nacional francesa especializada en crimen organizado) son demoledoras:

secuestros cripto
  • En 2023: 18 casos documentados de secuestros vinculados a criptomonedas en Francia
  • En 2024: 36 casos — el doble que el año anterior
  • En 2025: 67 casos — el año más violento hasta la fecha
  • Y en 2026 (solo en el primer trimestre de año): 41 casos, a un ritmo de uno cada 2,5 días

Y es que Francia representa, por sí sola, aproximadamente el 40% de todos los ataques de rescate vinculados a criptomonedas en Europa.

En total, como te decía, más de 135 casos documentados desde 2023, con 88 personas imputadas —entre ellas, por cierto, más de 10 menores— y 75 en prisión preventiva.

De hecho, la firma de análisis CertiK cifra las pérdidas económicas confirmadas en 41 millones de dólares (ojo, solo las confirmadas…), y es que los ataques físicos para robar criptomonedas aumentaron un 75% a nivel global durante 2025.

Y es que, no es para menos…

Empresas como CrowdStrike han alertado del auge del llamado violence-as-a-service (EN): la externalización de agresiones físicas —secuestros, torturas, mutilaciones— como parte de esquemas de extorsión profesionalizada.

En 2025 se documentaron al menos dos casos en Francia en los que los captores amputaron dedos de las víctimas antes de recibir el rescate.

Y por aquí por España llevamos ya una temporada bastante larga de casos semejantes en casas de futbolistas, artistas, y empresarios.

Así una sonada que recuerdo del sector cripto, la que, al parecer, sufrió CriptoSpain, un polémico empresario digital (es muy probable que hace tiempo te saliera algún vídeo de él por Internet en el que te aseguraba a cómo evadir impuestos…) denunciado el año pasado por supuesta trama de evasión fiscal… al que le entraron en casa con este mismo objetivo.

Escucha:

El empresario que financió a Alvise denuncia que cinco encapuchados lo secuestraron a punta de pistola y le robaron millones de euros en criptomonedas.

Según su versión, los asaltantes, armados con una pistola y un táser, irrumpieron de madrugada en la vivienda de Álvaro Romillo, alias Luis CryptoSpain, lo maniataron junto a su pareja y les obligaron a transferir 1,2 millones en criptomonedas, además de robarles dinero en efectivo, relojes y joyas.

Noticia publicada en La Voz de Galicia el 12 de agosto de 2025 (ES)

Cómo funciona el ataque: del OSINT a la violencia física

Entender el método de estas bandas es fundamental para comprender por qué la exposición digital es el primer eslabón de la cadena.

Y es que… el ataque no comienza con una furgoneta y unos secuestradores. Comienza en Internet.

Los criminales utilizan técnicas de inteligencia de fuentes abiertas (OSINT, vaya) —exactamente las mismas que utilizamos en CyberBrainers para las auditorías que hacemos en nuestro servicio de asesoramiento a víctimas de fraudespara identificar y perfilar a sus objetivos.

Su proceso de trabajo lo podríamos resumir en estas cinco fases:

  1. Identificación del objetivo mediante análisis de redes sociales, menciones en prensa y presencia pública online
  2. Rastreo de transacciones en blockchain para estimar el volumen del patrimonio cripto de la víctima
  3. Cruce con filtraciones de datos de exchanges, plataformas de inversión o servicios digitales que la víctima está usando
  4. Geolocalización a partir de fotos, check-ins y metadatos de imágenes publicadas, reconstruyendo sus rutinas diarias
  5. Mapeo de entorno familiar y social: el domicilio, los colegios de los hijos, los colaboradores cercanos… Todo lo que se pueda obtener

El resultado es un dosier detallado que permite personalizar el ataque con una precisión aterradora.

De hecho, cerca del 40% de las víctimas de estos esquemas han recibido amenazas que incluían información muy concreta sobre sus domicilios, rutinas diarias y los colegios de sus hijos.

Y es que esa hiperpersonalización del terror es posible gracias a la explotación masiva de datos abiertos y filtraciones de bases de datos a servicios que todos usamos en nuestro día a día.

Fíjate que no es necesario que hayas publicado nunca tu cartera de Bitcoin. Con que alguien haya filtrado tus datos de un exchange, con que hayas aparecido en una foto con un coche llamativo, con que tu LinkedIn muestre el cargo correcto… ya puedes estar en una lista.

Ya puedes estar en la diana de alguna de estas bandas.

Y aquí es donde la paradoja que mencionaba al principio toma todo su sentido. Llevar años escribiendo sobre marca personal y reputación digital me ha enseñado que la presencia digital controlada y estratégica protege.

Que el problema no es estar en Internet. 

El problema es cómo estás en Internet.

Te lo explico.

El error que convierte la marca personal en vulnerabilidad

Existe una diferencia radical entre construir autoridad digital, y exhibir riqueza online.

La primera, como te decía, protege.

La segunda… la segunda te puede matar.

Por aterrizarlo, un directivo, inversor o empresario que tiene una marca personal bien trabajada es:

  • Más difícil de suplantar, porque su identidad digital tiene capas, consistencia e historia verificable.
  • Más fácil de verificar por parte de clientes, socios e inversores legítimos
  • Y más complicado de atacar reputacionalmente, porque cualquier campaña de descrédito choca con una narrativa sólida ya establecida

De hecho, el mes pasado contaba por mi página cómo me habían vuelto a intentar usurpar la identidad en Instagram, en el ya clásico esquema de copio el perfil de alguien conocido del sector, sigo a todos sus seguidores, cuando me dan a seguir, les envío un privado invitándoles a un supuesto grupo de whatsapp donde daré recomendaciones de inversión, y cómo en apenas cinco horas pudimos tumbar la cuenta.

Desde mi consultora, trabajamos esto constantemente: la reputación digital no es vanidad, es blindaje.

Así lo explicaba hace tiempo en un artículo sobre cómo protegemos la reputación de los perfiles públicos que tenemos como clientes.

Pero cuando esa presencia digital incluye cualquiera de estos elementos, la ecuación cambia por completo:

  • Fotos en yates, coches de lujo o viajes a destinos exclusivos
  • Exhibición de relojes de alta gama u objetos de valor
  • Referencias públicas a inversiones, rentabilidades extraordinarias o activos digitales
  • Geolocalización habitual del domicilio o rutinas familiares

El fenómeno tiene nombre propio: wealth signaling*.

Y en el contexto actual, donde las bandas organizadas tienen acceso a analistas OSINT especializados, y herramientas de rastreo de blockchain, mostrar públicamente que tienes un patrimonio significativo equivale a publicar tu dirección en el tablón de una organización criminal.

En esa misma formación que te comentaba al principio del episodio, insistí en lo mismo que me habrás oído decir en múltiples ocasiones: necesitas estar en Internet, pero tienes que decidir con criterio qué parte de ti quieres exponer. 

¿Tu conocimiento? Pues sí.

¿Tu trayectoria profesional? Claro, también.

¿Tu metodología, tu visión, tu posicionamiento como experto? Por supuestísimo.

Pero la gestión de tu patrimonio, tus movimientos de inversión, tus activos digitales… tus rutinas diarias, tus viajes… eso pertenece a la esfera privada, y ahí la discreción no es cobardía, es inteligencia.

Cómo proteger tu patrimonio cripto: estrategias concretas

Si tienes parte de tu patrimonio en criptomonedas, hay una serie de medidas que pueden reducir significativamente tu exposición al riesgo.

Ninguna es infalible de forma aislada, pero combinadas construyen un escudo real.

Apunta:

  • Carteras multisignature (multisig): Una cartera multisig requiere la firma de múltiples claves privadas para autorizar una transacción. De esta manera, aunque seas víctima de coacción, un único individuo —ni siquiera tú mismo bajo presión— puede completar una transferencia. Los atacantes, al no poder obligarte a actuar solo, se encuentran ante un muro que hace el secuestro mucho menos rentable. Paradójicamente, esta característica técnica puede salvarte la vida precisamente porque te hace incapaz de ceder.
  • Carteras de señuelo: Es decir, mantener una cartera visible con un saldo modesto —creíble, pero no catastrófico— que puedas «entregar» en caso de amenaza. Esta técnica, bien ejecutada, puede satisfacer la demanda de un atacante oportunista sin comprometer tu patrimonio real. Es el equivalente digital de llevar encima una billetera con 50 euros para un posible robo callejero. Y ojo, que hay hasta algunas carteras que, por defecto, te ofrecen esta funcionalidad, creando carteras «virtuales» que emulan tener X capital en su interior. De hecho, contaba hace poco el caso de una en particular que ofrece justo esto. Te dejo el enlace por aquí, por si quieres revisarlo.
  • Custodia en exchanges regulados: Esta no les va a gustar a muchos bitcoiners ortodoxos… En determinados contextos de riesgo físico, tener parte del patrimonio en un exchange regulado —donde la custodia depende de un tercero— puede ser una ventaja. ¿Que por qué? Pues porque si no tienes las claves privadas, y con los controles de seguridad que implementan plataformas reguladas últimamente, literalmente puede llegar a ocurrir que no puedas transferir los fondos aunque te lo exijan. Plataformas con procesos KYC robustos, y capacidad de congelación de activos, pueden actuar como escudo ante coacciones físicas. No es el modelo ideal para la soberanía financiera, por supuesto, pero en un contexto de amenaza personal, la responsabilidad distribuida puede ser un salvavidas.
  • Separación estricta de identidades digitales: Te lo comentaba antes, pero lo vuelvo a repetir con varios tips a considerar:
    • Cómo ya expliqué en este otro episodio, usa correos electrónicos distintos para cada plataforma financiera
    • Nunca vincules tus perfiles de redes sociales con direcciones de wallet ni transacciones públicas
    • Mantén identidades separadas para exchanges y para tu actividad profesional pública
    • Y evita mencionar exchanges, volúmenes o plataformas en cualquier comunicación pública
  • Y, por último, pon distancia entre el mando de control y tu persona: Sobre todo si usas carteras frías que dependan de un hardware, mi recomendación, que es además lo que yo hago, es que no tengas en el mismo espacio donde vives acceso a dicha cartera. Por ejemplo, en mi caso (que tampoco es que tenga tantísimo, y por tanto le vaya a salir rentable a alguien secuestrarme, la verdad, pero para evitar aún más el riesgo), yo desde mi móvil puedo consultar lo que tengo de patrimonio en cripto, pero para hacer movimientos con la cuenta, tengo que ir físicamente a otro lugar, que es donde tengo la llave. Ese otro lugar puede ser algo tan sencillo como una caja fuerte en un banco, que te puedo asegurar que una pequeñita en la mayoría de locales que ofrecen este tipo de servicios sale por una suscripción muy pero que muy asumible, y puedes así guardar ahí también documentos importantes o alguna joya que tengas, de tal manera que pueda ayudarte también en otros escenarios límite, como puede ser el hecho de que se queme tu casa o, simplemente, te entren a robar. Tengo en mente, por cierto, hacer alguna entrevista a alguna empresa o banco que ofrezca este servicio de custodia física. Si conoces alguna, o si te interesaría ver ese contenido, avísame y me pongo en contacto con ellos para ver si están interesados.

Obviamente, antes de cualquier otra medida, necesitas saber qué información tuya es ya pública.

Como explico en detalle en este otro episodio sobre los datos que expones al usar Internet, la huella digital que dejamos de forma involuntaria puede ser más reveladora que la que publicamos conscientemente.

Ahí, una auditoría de presencia digital como la que ofrecemos desde mi startup EliminamosContenido, permite mapear qué datos tuyos están accesibles, en qué bases de datos filtradas apareces y qué imagen proyectas sin quererlo. 

¿Sabías que es posible eliminar tu huella digital de Internet?

Datos personales expuestos sin consentimiento, comentarios difamatorios sobre tí o tu empresa, fotos o vídeos subidos por terceros donde apareces… En Eliminamos Contenido te ayudamos a borrar esa información dañina que hay en Internet de forma rápida y sencilla.

El error de los criminales: cuando secuestran a la familia equivocada

Hay un elemento que merece atención especial y que a menudo se omite en el debate público: estas bandas cometen errores.

Que, pese a lo que puedas pensar, también son humanos.

El patrón de ataque —partir de datos abiertos, filtraciones o análisis de blockchain— es, por definición, imperfecto, y eso lleva, ojo, a que cometan errores… y sus errores tengan consecuencias devastadoras para personas que nada tienen que ver con los objetivos iniciales.

A fin de cuentas, como te podrás imaginar, ellos no siguen metodologías rigurosas de análisis OSINT.

A fin de cuentas, ellos no necesitan firmar por parte un perito informático colegiado de dónde y cómo han obtenido los datos.

Y claro, surgen fallos.

Algunos de los más habituales son, por ejemplo:

  • Datos de filtraciones desactualizados, que apuntan a propietarios que ya no son tenedores reales de patrimonio
  • Confusión entre custodios e intermediarios, y los propietarios finales de los activos
  • Errores de identificación al mapear la red de contactos de la víctima potencial
  • Secuestros de familiares que genuinamente no pueden proporcionar acceso a ningún activo porque simplemente no lo tienen

Esto último es especialmente grave.

Por ejemplo, en Anglet, hace apenas unos días para cuando preparo el guión de este episodio, ataron con cables eléctricos a una madre y a sus hijos (FR), de 10 y 13 años respectivamente, mientras golpeaban al padre y al abuelo.

El «problema» es que, realmente, a quien buscaban era al antiguo propietario de la casa, no a esta familia…

Y en Borgoña, unas semanas antes, secuestraron a una madre y a su hijo de 11 años (FR) para presionar al padre.

Tras robar efectivo, joyas, lingotes y un rifle que había en la casa, con lo que no contaban es que había un plazo de siete días antes de que la transferencia que pedían en criptomonedas (400.000 euros, en este caso) fuera efectiva.

Afortunadamente, pudieron ser rescatados por la policía en menos de 24 horas, y ahora mismo hay siete cabrones más disfrutando de unas vacaciones forzosas entre rejas. 

Fíjate que ya no solo es una tragedia humana: desde una perspectiva fría y criminal, también es un fracaso operativo que incrementa el riesgo para los atacantes… sin ofrecer retorno económico.

Y es precisamente aquí donde, como te comentaba anteriormente, las carteras multisig y la custodia en exchanges tienen valor como mecanismo disuasorio estructural: si los propios tenedores patrimoniales no pueden realizar transferencias unilaterales, secuestrar a sus familiares resulta todavía más inútil para los criminales.

La imposibilidad técnica de cumplir la demanda, cuando es demostrable, reduce CLARAMENTE el incentivo del ataque.

Algo que no me canso de recordar a mis clientes de consultoría técnica y fiscal: los mejores sistemas de seguridad no son los que resisten el ataque, sino los que hacen que el ataque no valga la pena realizarlo.

Presencia digital sí, sobreexposición nunca

Vuelvo al punto de partida.

A los directivos del IDE Business School en Ecuador, a los empresarios latinoamericanos que me dicen que quieren una marca personal potente pero temen las consecuencias… mi respuesta es siempre la misma: el problema no es la visibilidad, es la sobreexposición descontrolada.

La inteligencia artificial ha añadido además una nueva capa de riesgo: los llamados secuestros virtuales, utilizan deepfakes de voz e imagen para convencer a familias de que un ser querido está retenido, cuando es mentira.

Las pérdidas por esta modalidad ya se cuentan por millones, y la sofisticación de los ataques crece cada trimestre. 

Un perfil digital rico en voz, imagen y vídeo —el mismo que construyes para tu marca personal— puede ser la materia prima de un ataque de este tipo contra tus propios familiares.

Una marca personal bien construida, con criterio sobre qué se muestra y qué se omite, es hoy más necesaria que nunca.

En un entorno donde la desinformación, la suplantación de identidad y los deepfakes son herramientas cotidianas del cibercrimen, no tener presencia digital es también un riesgo.

El vacío lo llenan otros: impostores, difamadores, perfiles falsos.

Es algo que desarrollo en detalle en Lo que no te han contado sobre la reputación online, y que es el eje central del trabajo que hacemos desde CyberBrainers.

La clave está en la diferencia entre:

ProtegeExpone
ContenidoConocimiento, metodología, trayectoriaPatrimonio, activos, inversiones
ImagenAutoridad profesionalOstentación de lujo
DatosPerfil profesional verificadoGeolocalización, rutinas, entorno familiar
CriptoCustodia técnicamente distribuidaWallet pública, volúmenes declarados

Y ojo, que esto no significa que debas desaparecer de Internet.

Significa que debes aparecer de forma inteligente.

Como explico en mi artículo sobre doxing y huella digital, la información que dejamos en la red —voluntaria o involuntariamente— puede usarse en nuestra contra con una precisión que asusta. La consultoría de autoridad y reputación que ofrezco parte precisamente de esa base: primero auditamos, luego construimos.

Conclusiones

Lo que está ocurriendo en Francia no es una anomalía francesa. Es un indicador adelantado de hacia dónde se dirige el crimen organizado cuando encuentra bolsas de riqueza digital identificable y mal protegida.

España ya ha participado en operaciones transfronterizas relacionadas con estos casos. Y latinoamérica lleva años siendo un terrible laboratorio de estas dinámicas.

La solución, por tanto, no está en desaparecer de Internet ni en renunciar a la inversión en activos digitales. Está en:

  1. Separar con criterio la identidad profesional de la patrimonial
  2. Adoptar medidas técnicas que hagan los activos inaccesibles bajo coacción
  3. Auditar periódicamente qué información tuya es ya pública y accesible para actores maliciosos
  4. Y construir una presencia digital que proyecte autoridad sin señalar riqueza

Porque al final, el mejor blindaje reputacional no es el que te hace invulnerable al ataque. Es el que hace que nunca lleguen a considerarte un objetivo.

Te dejo, para terminar, varias preguntas:

  • ¿Has auditado alguna vez qué información tuya es pública en Internet sin que lo hayas decidido conscientemente?
  • ¿Sabes si tu nombre o el de tu empresa aparece en alguna filtración de datos accesible para cualquier criminal con acceso a la dark web?
  • ¿Y has pensado en qué parte de tu patrimonio digital quedaría expuesta si alguien dedicase 48 horas a analizar tu huella online?

Te leo en comentarios, y abramos debate.

Sobre el videopodcast enCLAVE DIGITAL

enCLAVE DIGITAL es el videopodcast de Pablo F. Iglesias, consultor especializado en ayudar a referentes a blindar su reputación, diversificar y escalar su autoridad como marca.

Me puedes leer y escuchar en www.pabloyglesias.com (recuerda que la primera Y de «Yglesias» es «Y griega», que si no me confundís con otro), y me puedes escribir a contacto(at)pabloyglesias.com.

Si este contenido te sirve para estar bien informado sobre la actualidad en materia de negocios digitales, reputación y tecnología, te agradecería que le dieras a suscribirte en mi canal de Youtube o en la plataforma de podcasting desde donde me escuchas, le des a Me Gusta, al botón de hype de Youtube, me dejes un comentario o reseña y lo compartas con aquellos a los que les pueda interesar.

¡Seguimos!

Si utilizas otra plataforma de podcasting, busca «enCLAVE DIGITAL« en la app para localizarlo, o visita la página del videopodcast, donde ofrezco enlaces directos a las principales plataformas actuales: