Американка оп-орталығына айналды $5 млн криптовалюта ұрлау схемасы: тергеу мәліметтері
Аналитик ZachXBT америкалық азаматы Тиффани Милановичтің криптоактив иелерінен кемінде $5 млн ұрлаған ұйымдасқан топқа қатысқанын анықтады. Схема ірі платформалардың қолдау қызметі атынан жасалған фишингтік қоңырауларға негізделген.
Миланович «колл-оператор» ретінде әрекет етіп, құрбандарға қоңырау шалып, өзін техқолдау қызметкері ретінде таныстырып, оларды қаражатты бақылауға беруге көндірген. Шоттар босатылғаннан кейін ол зардап шеккендерді мазақ ететін бейнежазбалар түсірген, бұл оның цинизмі мен жазасыз қалуға деген сенімділігін көрсетеді.
Шабуылдарға арналған инфрақұрылымды топтың екінші мүшесі «bled» және «harm» бүркеншік аттарымен қамтамасыз еткен. 2026 жылдың маусымында құрбандардың бірі Trezor аппараттық әмиянында сақталған биткоин мен Ethereum-дегі $1,2 млн жоғалтқан. Шабуыл BitcoinIRA-дан Патриция Масси қолы қойылған жалған хатпен басталған, бұл шабуылдаушылардың дайындық деңгейінің жоғары екенін көрсетеді.
2025 жылдың қазанында тағы бір құрбан Coinbase биржасындағы аккаунтына топ қол жеткізгеннен кейін BTC-дегі $500 000-нан айырылған. Тергеу деректері бойынша, Миланович «кішкентай үлеске» шағымданып, тіпті өз қатысуын көрсететін шығару скриншоттарын жариялаған.
Ұрланған қаражатты жұмсау ерекше талғаммен ерекшеленбеген: люкс тауарлар мен казино ставкалары. Әлеуметтік желілердегі жазбалар оның нақты сомалардан кейде жоғары сомалармен мақтанып, өзін табыстырақ көрсетуге тырысқанын көрсетеді. ZachXBT сонымен қатар Милановичті қаңтарда АҚШ билігі тәркілеген криптовалютаны ұрлады деп айыпталған Джон «Lick» Дагитамен байланыстырады. Наурызда Дагита Сен-Мартенде ұсталған.
Бұл оқиға — жеке басты алмастыру алаяқтығының өсуінің жарқын мысалы: ФБР тек 2025 жылдың өзінде осындай схемалар бойынша 80 000-нан астам шағым тіркеп, шығын $2,9 млрд-тан асқан. Chainalysis бағалауы бойынша, криптосектордағы мұндай шабуылдар саны бір жылда шамамен 1400%-ға өскен.
Менің сараптамалық пікірім: бұл жағдай тіпті аппараттық әмияндардың да әлеуметтік инженериядан қорғамайтынын көрсетеді. Инвесторлар кез келген қоңыраулар мен хаттарға сыни көзқараспен қарауы керек, ал биржалар ақша шығару сұраулары кезінде верификацияны күшейтуі қажет. Көпфакторлы аутентификация мен қолдау қызметімен тікелей байланыссыз тәуекелдер жоғары болып қалады.