Американка виявилася ключовою ланкою у крадіжці $5 млн у криптовалюті — деталі схеми
Ончейн-аналітик ZachXBT ідентифікував громадянку США Тиффані Міланович як учасницю злочинної групи, яка викрала щонайменше $5 млн у цифрових активах.
Міланович виконувала функцію «кол-оператора»: вона телефонувала жертвам, видаючи себе за співробітника служби підтримки криптосервісів, і переконувала їх передати контроль над своїми коштами. Після спустошення рахунків вона записувала відео з глузуваннями на адресу постраждалих, що вказує на цинічний характер злочинної діяльності.
Механіка атак
Зловмисниця діяла у складі організованої групи, імітуючи роботу реальної техпідтримки апаратних гаманців і централізованих бірж. Інфраструктуру для фішингових сайтів надавали спільники під псевдонімами «bled» та «harm». У червні 2026 року одна з жертв втратила $1,2 млн у біткоїнах та Ethereum, що зберігалися на апаратному гаманці Trezor. Атака починалася з підробленого листа від BitcoinIRA, підписаного ім'ям Патрісії Массі. Примітно, що більша частина вкрадених коштів досі не була виведена і залишається під контролем зловмисників в ончейні.
У жовтні 2025 року інша жертва втратила $500 000 у BTC після того, як група отримала доступ до її акаунта на Coinbase. Міланович, судячи з даних, скаржилася на малу частку і навіть публікувала скріншоти виведення коштів, що підтверджує її активну участь у процесі.
Сліди розкоші та азарту
Розслідування показало, що Міланович відкрито демонструвала в соцмережах, на що витрачала вкрадене: люксові товари та ставки в казино. Вона робила великі ставки на гроші жертв, а частину «хвастливих» відео було змонтовано так, щоб суми крадіжок здавалися ще більшими за реальні. Аналітик також пов'язує її з Джоном «Lick» Дагітою, якого в січні звинуватили у крадіжці криптовалюти, вилученої владою США. У березні Дагіту затримали на Сен-Мартені.
Ці схеми — частина тривожного тренду зростання шахрайства з підміною особи. ФБР зафіксувало понад 80 000 скарг на підробку співробітників техпідтримки та держорганів лише за 2025 рік, а збитки перевищили $2,9 млрд. Chainalysis зазначила, що кількість таких атак у криптосекторі зросла майже на 1400% за рік.
Мій погляд: Ця історія підкреслює, що навіть апаратні гаманці не захищають від соціальної інженерії — головна вразлива ланка завжди людина. Інвесторам варто впровадити багатофакторну автентифікацію та домовитися з родиною про «стоп-слово» для дзвінків від імені підтримки, щоб мінімізувати ризики подібних атак.