Схема з підміною особи: американка виявилася причетною до крадіжки $5 млн у криптовалютах
Світ криптовалют знову стикається з витонченою шахрайською схемою, де людський фактор стає головною зброєю атакуючих. Під час мого аналізу останніх подій спливли деталі, що вказують на причетність громадянки США Тіффані Міланович до викрадення понад $5 млн у цифрових активах. Йдеться не про злом коду чи експлойт, а про класичну соціальну інженерію, доведену до абсолюту.
Міланович, діючи у складі організованої групи, виконувала функцію «кол-оператора». Вона телефонувала жертвам, видаючи себе за співробітника служби підтримки криптосервісів, і переконувала їх передати контроль над своїми коштами. Після успішного спустошення рахунків вона записувала відео з глузуваннями над постраждалими, демонструючи цинічне ставлення до своїх дій. Інфраструктуру для фішингових сайтів надавали її спільники під псевдонімами «bled» та «harm».
Масштаб діяльності групи вражає. У червні 2026 року одна з жертв втратила $1,2 млн у біткоїнах та Ethereum, які були виведені з апаратного гаманця Trezor. Атака розпочалася з підробленого листа від імені BitcoinIRA, підписаного вигаданим співробітником. Примітно, що значна частина викрадених коштів досі не була переміщена і залишається на ончейн-адресах, що дає надію на їх повернення в майбутньому.
Дерзкі атаки та витрати напоказ
У жовтні 2025 року група завдала ще одного удару: жертва втратила $500 000 у біткоїнах зі свого акаунта на Coinbase. Міланович, не задовольнившись крадіжкою, скаржилася на «маленьку частку» і навіть публікувала скріншоти виведення коштів. Така поведінка вказує не лише на жадібність, а й на відсутність страху перед правосуддям.
Викрадені кошти витрачалися з разючою нахабністю. Міланович відкрито демонструвала в соцмережах покупки люксових товарів та ставки в казино, причому частина «хвастливих» відео була змонтована так, щоб суми крадіжок здавалися ще більшими за реальні. Моє розслідування також виявило зв'язок Міланович із Джоном «Lick» Дагітою, якого затримали в березні на Сен-Мартені за звинуваченням у крадіжці криптовалюти, вилученої владою США.
Ця історія — лише верхівка айсберга. ФБР зафіксувало понад 80 000 скарг на підміну особи співробітників техпідтримки та держорганів лише за 2025 рік, зі збитками, що перевищують $2,9 млрд. Chainalysis відзначає майже 1400% зростання подібних схем у криптосекторі за останній рік.
Мій експертний погляд: Цей випадок підкреслює тривожну тенденцію: зловмисники все частіше атакують не технологію, а людей. Навіть найзахищеніші апаратні гаманці безсилі, якщо користувач сам передає ключі. Інвесторам варто критично ставитися до будь-яких вхідних дзвінків і листів, а біржам — посилювати верифікацію при зверненні до підтримки. Зростання подібних атак на 1400% — це сигнал, який не можна ігнорувати.