Американка оказалась в центре схемы по хищению $5 млн в криптовалютах — детали расследования
Аналитик по блокчейн-расследованиям ZachXBT установил причастность гражданки США Тиффани Миланович к серии кибератак, в результате которых злоумышленники похитили не менее $5 млн в цифровых активах. Схема строилась на использовании поддельных звонков от имени служб поддержки криптосервисов.
Согласно моим данным, Миланович выполняла функцию «колл-оператора»: она связывалась с жертвами, выдавая себя за сотрудника технической поддержки, и убеждала их передать контроль над своими средствами. После опустошения счетов она записывала видео с насмешками в адрес пострадавших, что подчеркивает циничный характер преступной деятельности.
Механика преступной группы
Миланович действовала в составе организованной группы, имитируя работу реальной поддержки аппаратных кошельков и централизованных бирж. Инфраструктуру для фишинговых сайтов предоставляли два других участника, известных под псевдонимами «bled» и «harm». В июне 2026 года одна из жертв потеряла $1,2 млн в биткоинах (BTC) и Ethereum (ETH) — средства были выведены с кошелька Trezor. Атака начиналась с поддельного письма от BitcoinIRA, подписанного именем Патриции Масси.
Примечательно, что значительная часть похищенных активов до сих пор не была перемещена — средства остаются на ончейн-адресах, что дает следствию возможность для отслеживания. В октябре 2025 года другая жертва лишилась $500 000 в биткоинах после того, как группа получила доступ к ее аккаунту на Coinbase. Миланович тогда открыто жаловалась на «маленькую долю» и публиковала скриншоты транзакций.
Траты и связи
В ходе расследования выяснилось, что Миланович не скрывала своих трат: она приобретала люксовые товары и делала крупные ставки в казино, используя украденные средства. Некоторые «хвастливые» видео были смонтированы так, чтобы суммы краж казались еще больше реальных.
Также установлена связь Миланович с Джоном «Lick» Дагитой, которого в январе ZachXBT обвинил в краже криптовалюты, изъятой властями США. В марте Дагита был задержан на Сен-Мартене.
Эта история — лишь вершина айсберга. ФБР зафиксировало более 80 000 жалоб на подмену личностей сотрудников техподдержки и госорганов только за 2025 год, а убытки превысили $2,9 млрд. По данным Chainalysis, число подобных схем в криптосекторе за прошлый год выросло почти на 1400%.
Мой вывод: данный случай подтверждает тревожную тенденцию — социальная инженерия становится главным инструментом киберпреступников, обходящим даже самые надежные технические защиты. Инвесторам следует критически относиться к любым входящим запросам на перевод средств и всегда перепроверять контакты службы поддержки через официальные каналы.