Громадянка США опинилася в центрі схеми з викрадення $5 млн у криптовалюті: нові деталі розслідування
Американка Тіффані Міланович, за даними мого незалежного аналізу, безпосередньо причетна до серії атак на власників цифрових активів, у результаті яких було викрадено щонайменше $5 млн. Йдеться про добре скоординовану схему з використанням фейкових дзвінків від імені служб підтримки криптосервісів.
Міланович виконувала функцію так званого «кол-оператора». Вона обдзвонювала жертв, представляючись співробітником технічної підтримки, і переконувала їх передати контроль над своїми коштами. Після спустошення рахунків зловмисниця не лише не ховалася, а й записувала відео з глузуваннями на адресу постраждалих, що вказує на її повну впевненість у безкарності.
Механіка злочинної групи
Діяла вона у складі організованої групи. Міланович імітувала роботу служби підтримки апаратних гаманців і централізованих бірж, а інфраструктуру для фішингових сайтів їй надавали спільники під псевдонімами «bled» і «harm». Ця схема була відточена до автоматизму.
Один із найгучніших епізодів стався у червні 2026 року, коли жертва втратила $1,2 млн у біткоїнах та Ethereum. Кошти були виведені з апаратного гаманця Trezor. Атака розпочалася з підробленого листа від імені BitcoinIRA, підписаного якимось Патріцієм Массі, що підкреслює рівень підготовки зловмисників. Примітно, що значна частина викрадених активів досі не була переміщена і залишається на відстежуваних адресах.
Ще одна атака, датована жовтнем 2025 року, принесла групі $500 000 у біткоїнах. Тоді кошти були виведені з акаунта жертви на біржі Coinbase. За наявними даними, Міланович навіть скаржилася на «невелику частку» і публікувала скріншоти транзакцій, намагаючись применшити масштаб своєї участі.
Сліди розкоші та азарту
Аналіз витрат Міланович не залишає сумнівів у її мотивації. Викрадені кошти витрачалися на предмети люксових брендів та азартні ігри в казино. Вона робила великі ставки на гроші жертв, а частину «хвалькуватих» відео було змонтовано таким чином, щоб суми крадіжок здавалися ще більшими, ніж були насправді.
Розслідування також пов'язує Міланович із Джоном «Lick» Дагітою, якого раніше звинуватили у крадіжці криптовалюти, вилученої владою США. Дагіту затримали на Сен-Мартені в березні, що вказує на можливі міжнародні зв'язки цієї групи.
Ця історія — лише верхівка айсберга. ФБР зафіксувало понад 80 000 скарг на підміну особистостей співробітників техпідтримки та держорганів лише за 2025 рік, а збитки перевищили $2,9 млрд. За даними Chainalysis, кількість подібних схем у криптовалютному секторі за рік зросла майже на 1400%. Це системна загроза, яка потребує від індустрії не лише технічних, а й освітніх заходів.
Мій коментар: Цей випадок — яскравий приклад того, як соціальна інженерія залишається найслабшою ланкою у захисті цифрових активів. Жоден апаратний гаманець не врятує, якщо користувач сам передає контроль над коштами. Інвесторам слід запам'ятати просте правило: жодна легітимна служба підтримки ніколи не попросить вас переказати кошти або розкрити seed-фразу. Верифікуйте будь-які запити через офіційні канали зв'язку, і тоді подібні схеми втратять свою ефективність.