Американка оказалась ключевым звеном в краже $5 млн в криптовалюте — детали схемы
Ончейн-аналитик ZachXBT идентифицировал гражданку США Тиффани Миланович как участницу преступной группы, похитившей не менее $5 млн в цифровых активах.
Миланович выполняла функцию «колл-оператора»: она звонила жертвам, выдавая себя за сотрудника службы поддержки криптосервисов, и убеждала их передать контроль над своими средствами. После опустошения счетов она записывала видео с насмешками в адрес пострадавших, что указывает на циничный характер преступной деятельности.
Механика атак
Злоумышленница действовала в составе организованной группы, имитируя работу реальной техподдержки аппаратных кошельков и централизованных бирж. Инфраструктуру для фишинговых сайтов предоставляли сообщники под псевдонимами «bled» и «harm». В июне 2026 года одна из жертв потеряла $1,2 млн в биткоинах и Ethereum, хранившихся на аппаратном кошельке Trezor. Атака начиналась с поддельного письма от BitcoinIRA, подписанного именем Патриции Масси. Примечательно, что большая часть украденных средств до сих пор не была выведена и остается под контролем злоумышленников в ончейне.
В октябре 2025 года другая жертва лишилась $500 000 в BTC после того, как группа получила доступ к ее аккаунту на Coinbase. Миланович, судя по данным, жаловалась на малую долю и даже публиковала скриншоты вывода средств, что подтверждает ее активное участие в процессе.
Следы роскоши и азарта
Расследование показало, что Миланович открыто демонстрировала в соцсетях, на что тратила украденное: люксовые товары и ставки в казино. Она делала крупные ставки на деньги жертв, а часть «хвастливых» видео была смонтирована так, чтобы суммы краж казались еще больше реальных. Аналитик также связывает ее с Джоном «Lick» Дагитой, которого в январе обвинили в краже криптовалюты, изъятой властями США. В марте Дагиту задержали на Сен-Мартене.
Эти схемы — часть тревожного тренда роста мошенничества с подменой личности. ФБР зафиксировало более 80 000 жалоб на подделку сотрудников техподдержки и госорганов только за 2025 год, а убытки превысили $2,9 млрд. Chainalysis отметила, что число таких атак в криптосекторе выросло почти на 1400% за год.
Мой взгляд: Эта история подчеркивает, что даже аппаратные кошельки не защищают от социальной инженерии — главное уязвимое звено всегда человек. Инвесторам стоит внедрить многофакторную аутентификацию и договориться с семьей о «стоп-слове» для звонков от имени поддержки, чтобы минимизировать риски подобных атак.