Cointelegraph obtuvo muestras de conjuntos de datos llenos de información sensible de asistentes a conferencias de criptomonedas que podrían ser un tesoro para estafadores.
Listas llenas de información sensible sobre los asistentes a eventos de la industria de las criptomonedas están siendo vendidas bajo la apariencia de “marketing, promoción y búsqueda de clientes”, presentando una potencial mina de oro de datos para estafadores y actores maliciosos.
Las listas pueden contener información que incluye nombres completos, números de teléfono, nacionalidades, roles laborales y empresas, junto con enlaces a redes sociales personales y comerciales.
Algunos incluso incluyen la fecha de compra de entradas de los asistentes, tipo de entrada, el sistema operativo utilizado para realizar la compra, recuentos de seguidores en redes sociales, direcciones de billeteras de criptomonedas y mensajes escritos en un campo de texto enviados a los organizadores del evento.
Este tipo de información se recopila típicamente a través de formularios de registro de eventos en conferencias o eventos paralelos. Recientemente, los eventos que utilizan plataformas como lu.ma para emitir entradas requieren comúnmente enlaces a cuentas específicas de redes sociales.

Cointelegraph obtuvo “muestras” de tales listas de un vendedor a través de Telegram, que incluían cuatro listas de alrededor de 60 a 100 participantes que parecían derivar de múltiples eventos. Cada una contenía diferentes puntos de datos sobre los asistentes.
Los eventos parecieron haber ocurrido mayormente en el otoño de 2024, y los números de teléfono de los asistentes sugirieron que sucedieron en diferentes países, principalmente en el sudeste asiático e India.
Un solo vendedor con acceso a listas de múltiples países sugiere que, en lugar de ser un incidente aislado, hay un comercio internacional organizado de datos de asistentes a eventos de blockchain.

Las listas pueden ser solo la punta del iceberg: también se compartieron imágenes de muestras adicionales supuestamente conectadas a Blockchain Fest y Devcon.
Cointelegraph no sugiere que los organizadores o el personal de eventos importantes estén involucrados en el comercio, ya que cientos de eventos paralelos en conferencias también recopilan detalles similares.
De valor específico fue una aparente lista de 1,700 asistentes a la conferencia AIBC de noviembre de 2024 en Malta. El precio solicitado por la lista, que el vendedor dijo que se distribuiría a “solo unas pocas personas”, era casi $4,000, pero se redujo a $650 después de unos días.
El vendedor afirmó que los ingresos de las ventas se utilizarían para comprar listas adicionales de otros eventos, a saber, de Coinfest y DevCon, para los cuales compartieron capturas de pantalla de la base de datos.
El vendedor parecía actuar como un revendedor de los datos y, aunque anónimo, tanto el vendedor como el compilador de los datos parecen ser rusos, evidenciado por una de las pestañas del conjunto de datos de muestra titulada “List2” en ruso y un análisis de IA de la escritura del vendedor que apunta a un hablante nativo de ruso.
El vendedor intentó justificar la venta de los datos “no filtrados”, afirmando que no era “información sensible” y que “la mayoría de las personas están abiertas a tal marketing.”

El fundador de AIBC, Eman Pulis, quería saber cuán grande era la lista cuando Cointelegraph pidió un comentario y dijo que el evento tiene “protocolos muy estrictos contra las filtraciones de datos.” Pulis agregó que muchas bases de datos similares son fraudulentas y que “nos ofrecen bases de datos de nuestros competidores todo el tiempo.”
La base de datos completa no puede ser verificada, pero el vendedor ofreció validar sus datos en comparación con cualquier asistente conocido de AIBC.
Aunque no está claro de dónde provienen los datos, está claro que listas de este tipo son buscadas por actores sin escrúpulos, y los asistentes deben ser conscientes de los riesgos de ingresar datos personales en formularios en línea.