Американка оказалась в центре схемы кражи $5 млн в криптовалюте: раскрыты детали
Аналитик ZachXBT раскрыл личность американки Тиффани Миланович, причастной к серии кибератак, в результате которых злоумышленники похитили не менее $5 млн в цифровых активах. Схема строилась на поддельных звонках от имени службы поддержки криптосервисов.
Миланович выполняла роль «колл-оператора» в организованной группе. Она звонила жертвам, выдавая себя за сотрудника техподдержки, и убеждала их передать контроль над своими средствами. После опустошения счетов она записывала видео с насмешками в адрес пострадавших, что указывает на циничный подход к своей деятельности.
Механика атак
Действовала группа через фальшивые сайты, имитирующие интерфейсы аппаратных кошельков и централизованных бирж. Инфраструктуру для фишинга предоставляли сообщники под псевдонимами «bled» и «harm». Одна из атак в июне 2026 года привела к потере $1,2 млн в биткоинах и Ethereum: жертва лишилась средств с кошелька Trezor после получения поддельного письма от BitcoinIRA, подписанного именем Патриции Масси. Примечательно, что значительная часть похищенных активов до сих пор не была выведена и остается на отслеживаемых адресах.
В октябре 2025 года группа нанесла еще один удар: жертва потеряла $500 000 в BTC после взлома аккаунта на Coinbase. Миланович, судя по данным, жаловалась на малую долю и даже публиковала скриншоты выводов, что подтверждает ее прямое участие в распределении средств.
Траты и связи
Миланович не скрывала своих расходов: в соцсетях она демонстрировала покупки люксовых товаров и ставки в казино, сделанные на деньги жертв. Часть «хвастливых» видео была смонтирована так, чтобы суммы краж казались еще крупнее. Аналитик также связывает ее с Джоном «Lick» Дагитой, который ранее обвинялся в краже криптовалюты, изъятой властями США, и был задержан в марте на Сен-Мартене.
Эти случаи — лишь вершина айсберга. ФБР зафиксировало более 80 000 жалоб на подмену личности сотрудников техподдержки и госорганов только за 2025 год, а убытки превысили $2,9 млрд. По данным Chainalysis, число подобных схем в криптосекторе за год выросло почти на 1400%.
Мой анализ: Рост числа атак с подменой личности — тревожный сигнал для всей индустрии. Даже опытные пользователи попадаются на удочку, когда злоумышленники используют социальную инженерию в сочетании с фишингом. Ключевая защита — многофакторная аутентификация и холодное хранение, но главное — никогда не доверять входящим звонкам, даже если они выглядят официально.