Американка опинилася в центрі схеми крадіжки $5 млн у криптовалюті: розкрито деталі
Аналітик ZachXBT розкрив особу американки Тіффані Міланович, причетної до серії кібератак, у результаті яких зловмисники викрали щонайменше $5 млн у цифрових активах. Схема ґрунтувалася на фейкових дзвінках від імені служби підтримки криптосервісів.
Міланович виконувала роль «кол-оператора» в організованій групі. Вона телефонувала жертвам, видаючи себе за співробітника техпідтримки, і переконувала їх передати контроль над своїми коштами. Після спустошення рахунків вона записувала відео з глузуваннями на адресу постраждалих, що вказує на цинічний підхід до своєї діяльності.
Механіка атак
Група діяла через фальшиві сайти, що імітували інтерфейси апаратних гаманців і централізованих бірж. Інфраструктуру для фішингу надавали спільники під псевдонімами «bled» та «harm». Одна з атак у червні 2026 року призвела до втрати $1,2 млн у біткоїнах та Ethereum: жертва втратила кошти з гаманця Trezor після отримання підробленого листа від BitcoinIRA, підписаного ім'ям Патрісії Массі. Примітно, що значна частина викрадених активів досі не була виведена і залишається на відстежуваних адресах.
У жовтні 2025 року група завдала ще одного удару: жертва втратила $500 000 у BTC після зламу акаунта на Coinbase. Міланович, судячи з даних, скаржилася на малу частку і навіть публікувала скріншоти виведень, що підтверджує її пряму участь у розподілі коштів.
Витрати та зв'язки
Міланович не приховувала своїх витрат: у соцмережах вона демонструвала покупки люксових товарів і ставки в казино, зроблені на гроші жертв. Частину «хвастливих» відео було змонтовано так, щоб суми крадіжок здавалися ще більшими. Аналітик також пов'язує її з Джоном «Lick» Дагітою, який раніше звинувачувався у крадіжці криптовалюти, вилученої владою США, і був затриманий у березні на Сен-Мартені.
Ці випадки — лише верхівка айсберга. ФБР зафіксувало понад 80 000 скарг на підміну особи співробітників техпідтримки та держорганів лише за 2025 рік, а збитки перевищили $2,9 млрд. За даними Chainalysis, кількість подібних схем у криптосекторі за рік зросла майже на 1400%.
Мій аналіз: Зростання кількості атак із підміною особи — тривожний сигнал для всієї індустрії. Навіть досвідчені користувачі потрапляють на гачок, коли зловмисники використовують соціальну інженерію в поєднанні з фішингом. Ключовий захист — багатофакторна автентифікація та холодне зберігання, але головне — ніколи не довіряти вхідним дзвінкам, навіть якщо вони виглядають офіційно.