Американка оказалась в центре кражи $5 млн: новая схема с подменой личности в криптоиндустрии
Аналитический отчет выявил причастность гражданки США Тиффани Миланович к серии криптовалютных краж на сумму не менее $5 млн. Схема, построенная на поддельных звонках от имени служб поддержки, вскрыла системные уязвимости в защите пользователей цифровых активов.
В ходе тщательного расследования установлено, что Миланович выполняла роль «колл-оператора»: она обзванивала жертв, выдавая себя за сотрудника техподдержки, и убеждала их передать контроль над своими средствами. После опустошения счетов злоумышленница записывала видео с насмешками над потерпевшими, что указывает на циничный и продуманный подход к преступной деятельности.
Механика и масштабы атак
Преступная группа, в составе которой действовала Миланович, имитировала работу реальных служб поддержки аппаратных кошельков и централизованных бирж. Инфраструктуру для фишинговых сайтов предоставляли сообщники под псевдонимами «bled» и «harm». В июне 2026 года одна из жертв потеряла $1,2 млн в биткоинах и Ethereum, когда средства были выведены с аппаратного кошелька Trezor. Атака начиналась с поддельного письма от имени BitcoinIRA, подписанного именем Патриции Масси.
Примечательно, что большая часть похищенных средств до сих пор не перемещена: активы остаются на ончейн-кошельках, что оставляет правоохранительным органам шанс на их отслеживание и возврат. В октябре 2025 года другая жертва лишилась $500 000 в биткоинах после вывода средств с аккаунта на бирже Coinbase. Миланович тогда открыто жаловалась на малую долю и даже публиковала скриншоты транзакций в соцсетях.
Траты и связи
Расследование показало, что Миланович не скрывала своих трат: она приобретала люксовые товары и делала крупные ставки в казино на деньги жертв. Некоторые «хвастливые» видео были смонтированы так, чтобы суммы краж выглядели еще более внушительными, чем в реальности. Кроме того, эксперты связывают Миланович с Джоном «Lick» Дагитой, которого ранее обвиняли в краже криптовалюты, изъятой властями США. Дагита был задержан в марте на Сен-Мартене.
Подобные схемы отражают тревожную тенденцию роста мошенничества с подменой личности. По данным ФБР, только за 2025 год было зафиксировано более 80 000 жалоб на подделку сотрудников техподдержки и госорганов, а убытки превысили $2,9 млрд. Отдельные аналитические отчеты указывают на почти 1400% рост подобных атак в криптовалютном секторе за последний год.
Мое экспертное мнение: этот случай — яркий пример того, что социальная инженерия остается самым опасным вектором атак, обходящим даже самые совершенные технические защиты. Индустрии необходимо срочно внедрять многофакторную аутентификацию и обучать пользователей базовым принципам безопасности, иначе подобные потери станут новой нормой.