Американка оказалась в центре схемы по хищению $5 млн в криптовалюте: детали расследования
Аналитик ZachXBT раскрыл участие гражданки США Тиффани Миланович в организованной группе, которая похитила не менее $5 млн у держателей криптоактивов. Схема строилась на фишинговых звонках от имени службы поддержки крупных платформ.
Миланович, действуя как «колл-оператор», обзванивала жертв, представляясь сотрудником техподдержки, и убеждала их передать контроль над средствами. После опустошения счетов она записывала видео с насмешками в адрес пострадавших, что говорит о циничности и уверенности в безнаказанности.
Инфраструктуру для атак предоставлял второй участник группы под псевдонимами «bled» и «harm». В июне 2026 года одна из жертв потеряла $1,2 млн в биткоинах и Ethereum, которые хранились на аппаратном кошельке Trezor. Атака начиналась с поддельного письма от BitcoinIRA, подписанного именем Патриции Масси, что подчеркивает высокий уровень подготовки злоумышленников.
В октябре 2025 года другая жертва лишилась $500 000 в BTC после того, как группа получила доступ к ее аккаунту на бирже Coinbase. Миланович, по данным расследования, жаловалась на «маленькую долю» и даже публиковала скриншоты выводов, демонстрируя свою причастность.
Траты похищенного не отличались изысканностью: люксовые товары и ставки в казино. Записи в соцсетях показывают, что она хвасталась суммами, которые иногда были даже выше реальных, чтобы казаться более успешной. ZachXBT также связывает Миланович с Джоном «Lick» Дагитой, которого в январе обвинили в краже криптовалюты, изъятой властями США. В марте Дагиту задержали на Сен-Мартене.
Эта история — яркий пример роста мошенничества с подменой личности: ФБР зафиксировало более 80 000 жалоб на подобные схемы только за 2025 год, с убытками свыше $2,9 млрд. По оценкам Chainalysis, число таких атак в криптосекторе за год выросло почти на 1400%.
Мое экспертное мнение: данный случай подчеркивает, что даже аппаратные кошельки не защищают от социальной инженерии. Инвесторы должны критически относиться к любым звонкам и письмам, а биржам — усиливать верификацию при запросах на вывод средств. Без многофакторной аутентификации и прямых контактов с поддержкой риски остаются высокими.