TL;DR
ZachXBT dijo que una red coordinada de más de 10 cuentas de X utilizó publicaciones de guerra falsas o exageradas para atraer millones de vistas antes de impulsar estafas de criptomonedas.
Las cuentas supuestamente utilizaron IA para imitar figuras prominentes en línea, luego pivotaron hacia sorteos falsos y un pump-and-dump de Oramama el 22 de febrero después de que el compromiso alcanzara su punto máximo.
La evidencia en cadena sugiere ganancias de seis cifras, a pesar de las nuevas medidas anti-bot en X, destacando cuán rápido puede la decepción coordinada aún superar la moderación.
Las redes de influencers falsos en X ya no dependen de spam burdo para atrapar a los usuarios de criptomonedas. Lo que ZachXBT descubrió se parece más a una fábrica de participación diseñada para el fraude. El investigador de cadena dijo el lunes que un grupo coordinado de cuentas de X utilizó publicaciones de guerra y geopolíticas exageradas o fabricadas para atraer millones de vistas, luego redirigió esa atención hacia sorteos falsos y tokens de pump-and-dump. Se identificaron más de 10 cuentas vinculadas, muchas de ellas supuestamente compradas con bases de seguidores preexistentes, lo que le dio a la operación credibilidad y alcance instantáneos antes de que la etapa de estafa comenzara incluso para los usuarios desprevenidos en línea hoy.
1/ Descubrí una red coordinada de más de 10 cuentas fabricando pánico viral sobre la guerra y la política para atraer tráfico a estafas de criptomonedas.
Estrategia:
> Comprar cuentas con seguidores
> Publicar mensajes de desesperanza múltiples veces al día
> Repostear contenido de cuentas alternas
> Promocionar sorteos o estafas falsas… pic.twitter.com/uMjCSQUzwp
— ZachXBT (@zachxbt) 23 de marzo de 2026
Cómo el miedo viral se convirtió en un embudo de estafas de criptomonedas
La carnada no fue aleatoria. La red parece haber armado el pánico, el espectáculo y la suplantación de identidad de IA para fabricar confianza a gran escala. Según los hallazgos de ZachXBT, las cuentas copiaron el estilo de personalidades en línea prominentes como Mario Nawfal, utilizando inteligencia artificial para imitar voces familiares y publicando incesantes “mensajes de desesperanza” relacionados con guerras o choques políticos. Una vez que la participación aumentó, las mismas cuentas pivotaron hacia promociones de tokens y sorteos fraudulentos. Un ejemplo destacado fue un esquema de bombeo y descarga del 22 de febrero que involucraba un token llamado Oramama, impulsado después de que la atención ya había sido cosechada con sorprendente eficiencia a través de líneas de tiempo.

Esa secuencia importa porque convierte la viralidad ordinaria en un canal de distribución para el crimen financiero. La estafa no dependía de un código sofisticado, sino de un impulso social y credibilidad prestada. ZachXBT dijo que grandes cuentas en respuestas y publicaciones citadas fueron repetidamente engañadas por la carnada, amplificando involuntariamente el alcance y ayudando a la red a difundir enlaces de estafa más profundamente en las líneas de tiempo de criptomonedas. La evidencia en cadena, añadió, sugiere que la operación generó ganancias de seis cifras. También advirtió que el mismo grupo había estado cultivando participación y podría estar preparando otra campaña utilizando el mismo manual en comunidades en línea superpuestas.
El episodio también expone una debilidad en las defensas de la plataforma. Incluso con nuevas medidas anti-bot, la decepción coordinada puede escalar más rápido que la moderación. El mes pasado, el jefe de producto de X, Nikita Bier, anunció herramientas de detección y eliminación más sólidas para bots, junto con banderas de usuario para contenido generado por IA. Sin embargo, las cuentas identificadas por ZachXBT aún lograron ganar tracción a través de publicaciones sensacionalistas antes de convertir la atención en intentos de estafa. Argumentó que la manipulación de este tipo debería conducir a prohibiciones y consecuencias legales, mientras instaba a los usuarios a examinar publicaciones recientes e historias de cuentas antes de amplificar contenido sospechoso más allá en línea ahora.

