Американка оказалась в центре схемы по хищению $5 млн в криптовалюте: детали расследования
Аналитик ZachXBT раскрыл личность американки Тиффани Миланович, которая, по его данным, сыграла ключевую роль в краже не менее $5 млн у владельцев криптовалют. Схема строилась на поддельных звонках от имени службы поддержки крупных криптосервисов.
Миланович выполняла функцию «колл-оператора»: она обзванивала жертв, представляясь сотрудником техподдержки, и убеждала их передать контроль над своими активами. После того как счета опустошались, она записывала видео с насмешками над пострадавшими, что указывает на циничный характер преступной деятельности.
Механика атаки
Злоумышленница действовала в составе организованной группы, имитируя работу службы поддержки аппаратных кошельков и централизованных бирж. Инфраструктуру для фишинговых сайтов ей предоставляли сообщники под псевдонимами «bled» и «harm». В июне 2026 года одна из жертв потеряла $1,2 млн в биткоинах и Ethereum, которые были выведены с кошелька Trezor. Атака началась с поддельного письма от BitcoinIRA, подписанного именем Патриции Масси.
В октябре 2025 года другая жертва лишилась $500 000 в биткоинах после вывода средств с аккаунта на Coinbase. Примечательно, что Миланович тогда жаловалась на «маленькую долю» и даже публиковала скриншоты транзакций, что свидетельствует о ее полной осведомленности в деталях преступления.
Следы и связи
Расследование показало, что Миланович открыто демонстрировала в соцсетях, на что тратит украденное: люксовые покупки и ставки в казино. Часть «хвастливых» видео была смонтирована так, чтобы суммы краж казались еще больше реальных. ZachXBT также связывает ее с Джоном «Lick» Дагитой, ранее обвиненным в краже криптовалюты, изъятой властями США. Дагита был задержан в марте на Сен-Мартене.
Эта история — лишь верхушка айсберга. ФБР зафиксировало более 80 000 жалоб на подделку личностей сотрудников техподдержки за 2025 год, а убытки превысили $2,9 млрд. По данным Chainalysis, число таких схем в криптосекторе выросло почти на 1400% за год.
Мой комментарий: Рост подобных атак — тревожный сигнал для всей индустрии. Даже аппаратные кошельки, считающиеся золотым стандартом безопасности, оказываются уязвимыми, когда жертва сама раскрывает данные. Пользователям стоит критически относиться к любым входящим запросам на перевод средств, а биржам — усиливать верификацию при подозрительных операциях. Преступники становятся все изощреннее, и только комплексная защита — техническая и поведенческая — может снизить риски.