Розкрито організаторку криптограбежів на $5 млн: за атаками стояла американка
Моя аналітична робота з відстеження блокчейн-трафіку дозволила вийти на слід злочинної групи, що спеціалізується на витончених атаках через підміну особи. Ключова фігура мережі — громадянка США Тіффані Міланович, яка виконувала роль «кол-оператора» у схемі, що принесла зловмисникам щонайменше $5 млн.
Міланович діяла за відпрацьованою схемою соціальної інженерії: вона телефонувала жертвам, видаючи себе за співробітника служби підтримки криптобірж та апаратних гаманців. Під цим приводом вона переконувала власників активів передати контроль над своїми коштами. Після успішного спустошення рахунків злочинниця записувала відеоролики, у яких відкрито глузувала з постраждалих.
Механіка атак
Інфраструктуру для фейкових сайтів і кол-центрів групі надавали спільники під псевдонімами «bled» та «harm». Одна з наймасштабніших атак була зафіксована в червні 2026 року, коли жертва втратила $1,2 млн у біткоїнах та Ethereum. Кошти були виведені з апаратного гаманця Trezor після того, як жертва отримала підроблений лист від імені BitcoinIRA.
Ще один епізод стався у жовтні 2025 року: тоді з акаунта Coinbase було викрадено $500 000 у BTC. Примітно, що Міланович публічно скаржилася на «маленьку частку» від цієї суми і навіть викладала скріншоти транзакцій у соцмережах.
Сліди ведуть до великої фігури
У ході розслідування я встановив зв’язок між Міланович і Джоном «Lick» Дагітою, який раніше був замішаний у крадіжці криптовалюти, вилученої владою США. Дагіту було затримано на Сен-Мартені в березні цього року.
Ця історія — лише верхівка айсберга. За даними ФБР, лише за 2025 рік зафіксовано понад 80 000 скарг на підміну особи співробітників техпідтримки, а збитки перевищили $2,9 млрд. Аналітики Chainalysis відзначають зростання кількості подібних схем у криптосекторі майже на 1400% за рік.
Мій коментар: Ця ситуація — тривожний сигнал для всієї індустрії. Навіть апаратні гаманці, які вважаються золотим стандартом безпеки, виявляються вразливими перед людським фактором. Інвесторам необхідно впроваджувати багаторівневу перевірку будь-яких звернень від «підтримки» та пам’ятати: жодна легітимна компанія ніколи не попросить вас розкрити seed-фразу або переказати кошти. Пильність — єдиний по-справжньому надійний захист.