Громадянка США опинилася в центрі схеми з викрадення $5 млн у криптовалюті: розкрито деталі
Американка Тіффані Міланович, за даними мого розслідування, причетна до серії атак на криптовалютних користувачів, у результаті яких було викрадено щонайменше $5 млн. Зловмисниця діяла за відпрацьованою схемою соціальної інженерії, видаючи себе за співробітника служби підтримки великих криптосервісів.
Міланович виконувала функцію «кол-оператора»: вона обдзвонювала жертв, представляючись працівником техпідтримки, і переконувала їх передати контроль над своїми активами. Після спустошення рахунків вона записувала відео з глузуваннями на адресу постраждалих і публікувала їх у мережі, демонструючи повну зневагу до їхніх втрат.
Механіка атак
Злочинна група, у складі якої діяла Міланович, імітувала роботу реальних служб підтримки апаратних гаманців і централізованих бірж. Інфраструктуру для фішингових сайтів надавали спільники під псевдонімами «bled» і «harm». У червні 2026 року одна з жертв втратила $1,2 млн у біткоїнах та Ethereum, що зберігалися на гаманці Trezor. Атака починалася з підробленого листа від імені BitcoinIRA, підписаного вигаданим співробітником Патрісією Массі. Примітно, що більша частина викрадених коштів досі не була виведена і залишається на ончейн-гаманцях, що вказує на можливу недосвідченість або обережність зловмисників.
У жовтні 2025 року група завдала ще одного удару: жертва втратила $500 000 у біткоїнах після того, як кошти були виведені з її акаунта на Coinbase. Того разу Міланович, судячи з витоків, скаржилася на «маленьку частку» і публікувала скріншоти транзакцій, намагаючись применшити масштаб своєї участі.
Витрати та зв'язки
Моє дослідження показує, що Міланович не приховувала свого способу життя: у соцмережах вона відкрито хизувалася покупками люксових товарів і ставками в казино, зробленими на гроші жертв. Більше того, частина «хвастливих» відео була змонтована так, щоб суми крадіжок здавалися ще більш вражаючими, ніж насправді.
Також встановлено зв'язок Міланович із Джоном «Lick» Дагітою, який раніше був звинувачений у крадіжці криптовалюти, вилученої владою США. У березні Дагіту затримали на Сен-Мартені, що підтверджує активність цієї мережі.
Ці інциденти — лише верхівка айсберга. ФБР зафіксувало понад 80 000 скарг на підробку особистостей співробітників техпідтримки та держорганів лише за 2025 рік, а збитки перевищили $2,9 млрд. За даними Chainalysis, кількість таких схем у криптосекторі зросла майже на 1400% за рік. Це тривожний сигнал: навіть досвідчені користувачі не застраховані від атак, де ключовим фактором стає не вразливість коду, а довіра до голосу на іншому кінці дроту.
Мій коментар: Зростання подібних атак підкреслює критичну важливість верифікації будь-яких запитів на переказ коштів, особливо якщо вони надходять по телефону або через електронну пошту. Жодна легітимна служба підтримки ніколи не попросить вас передати контроль над гаманцем або розкрити seed-фразу. Індустрії необхідно активніше впроваджувати освітні програми та технічні засоби захисту, такі як апаратні гаманці з мультипідписом, щоб знизити ефективність соціальної інженерії.