ModoEspía
Meta AdsCaso activo

El patrón detrás de las cuentas de Meta Ads secuestradas para vender cripto falsa

EXP. 000327 AGO 20262 min de lectura

Resumen ejecutivo

Documentamos cómo operadores fraudulentos toman control de Business Manager con historial real para correr campañas de 'inversión cripto garantizada' con la reputación de marcas legítimas.

El patrón detrás de las cuentas de Meta Ads secuestradas para vender cripto falsa

Una cuenta publicitaria con años de gasto real y buena reputación vale más para un estafador que una cuenta nueva: pasa la revisión de Meta más rápido y no levanta las alertas automáticas que sí dispara una cuenta recién creada. Por eso el objetivo no es el perfil personal del dueño — es el Business Manager de su negocio.

Cómo opera el patrón

El mecanismo se repite con variaciones menores, documentado tanto en reportes técnicos de firmas de seguridad como en denuncias de dueños de pymes en México, Colombia y el resto de la región:

  1. La cuenta publicitaria objetivo tiene gasto histórico real y buena reputación — justo lo que la hace atractiva.
  2. Un rol de administrador o "analista de anuncios" se agrega al Business Manager sin que el dueño lo note, casi siempre a través de un correo o archivo que imita una notificación legítima de Meta.
  3. Se crean campañas de conversión hacia un sitio externo con nombre similar a un exchange de criptomonedas conocido.
  4. El anuncio reutiliza el logo, la paleta y la voz de la marca original para heredar su credibilidad frente a la audiencia que ya la sigue.

Como explica Huntress en su análisis técnico del vector, los correos de phishing usados para esto llegan desde la infraestructura real de Meta —reenviando notificaciones legítimas de "solicitud de socio"— lo que les da una credibilidad que un correo falso normal no tendría.

Por qué la moderación no lo frena a tiempo

Los anuncios fraudulentos suelen pasar la revisión inicial porque el dominio de destino rota cada 48 horas y el creativo evita mencionar cripto de forma directa, apoyándose en frases como "ingreso pasivo" o "cupo limitado". TechRadar documentó el mismo patrón de escalamiento en cuentas de negocio de Meta durante 2025 y 2026: el atacante no solo lanza campañas — puede vaciar el presupuesto publicitario, suplantar la marca frente a sus propios clientes o directamente retener la cuenta a cambio de un rescate.

Qué hacer si administrás una cuenta publicitaria

  • Revisá la lista de "Personas con acceso" en Configuración del negocio cada semana, no solo cuando sospechás algo.
  • Activá la verificación en dos pasos a nivel de Business Manager, no solo en el perfil personal — Meta tiene una guía específica para esto en su Centro de seguridad.
  • Si ves un rol que no reconocés, revocalo y cambiá el método de pago antes de investigar — no después.
  • Nunca aceptés una "solicitud de socio" o un archivo de "brief de campaña" que no pediste, aunque el correo parezca venir de Meta.

Si a tu cuenta le pasó algo parecido o te llegó un correo de este tipo, mandanos la evidencia por el canal de alertas — nos sirve para mapear los dominios y remitentes que se están reutilizando ahora mismo.

Espacio publicitario

Evidencia — EXP. 0003

3 elementos

¿Tenés más evidencia de este caso o viviste algo parecido?

Reportar una estafa

Casos relacionados

EXP. 0004
31 AGO 2026

El correo que dice que tu cuenta publicitaria se suspende en 24 horas es falso — y sigue circulando

Recibimos directamente uno de estos correos: remitente falso, asunto que imita una 'verificación de identidad' de Meta y un plazo de 24 horas para presionar al que administra la cuenta. No es un caso aislado — medios de verificación de toda la región vienen documentando la misma campaña.

Leer expediente
El correo que dice que tu cuenta publicitaria se suspende en 24 horas es falso — y sigue circulando