Американка американдық азаматша $5 млн криптовалютаны ұрлауда негізгі буын болып шықты: әлеуметтік инженерияның жаңа схемасы
Ончейн-аналитик ZachXBT АҚШ азаматы Тиффани Милановичтің жалпы сомасы кемінде $5 млн құрайтын бірқатар ірі криптовалюта ұрлықтарына қатысын анықтады. Қылмыскер әйел белгілі криптосервистердің қолдау қызметі атынан жалған қоңырауларды пайдалана отырып, пысықталған схема бойынша әрекет еткен.
Миланович қылмыстық топта «колл-оператор» рөлін атқарған: ол құрбандармен байланысып, өзін техникалық қолдау қызметкері ретінде таныстырып, оларды активтерін бақылаудан бас тартуға көндірген. Шоттар босатылғаннан кейін ол зардап шеккендерді мазақ ететін қорлау видеоларын жазып алған, бұл қылмыстық әрекетке циниктік және ойластырылған көзқарасты көрсетеді.
Қылмыстық схеманың механизмі
Менің деректерім бойынша, Миланович аппараттық әмияндар мен орталықтандырылған биржалардың нақты қолдау қызметін имитациялай отырып, ұйымдасқан топ құрамында әрекет еткен. Фишингтік сайттарға арналған инфрақұрылымды оған «bled» және «harm» бүркеншік аттарымен жүрген сыбайластары ұсынған. 2026 жылдың маусымында құрбандардың бірі Trezor аппараттық әмиянынан шығарылған биткоиндер мен Ethereum-де $1,2 млн жоғалтқан. Шабуыл BitcoinIRA атынан жіберілген, ойдан шығарылған Патриция Масси деген қызметкер қол қойған жалған хаттан басталған.
Тағы бір эпизодта, 2025 жылдың қазанында, зардап шеккен адам топ оның Coinbase аккаунтына қол жеткізгеннен кейін BTC-де $500 000 жоғалтқан. Айта кету керек, Миланович өз әрекеттерін жасырмаған: ол әлеуметтік желілерде ақша шығару скриншоттарын жариялап, «аз үлесіне» шағымданып, транзакциялармен мақтанған. Қаражат сәнді тауарлар мен құмар ойындарға жұмсалған, ал «мақтаншақ» видеолардың бір бөлігі ұрлық сомалары одан да әсерлі көрінуі үшін монтаждалған.
Басқа қылмыскерлермен байланыстар және қауіп ауқымы
ZachXBT сонымен қатар Милановичті қаңтарда АҚШ билігі тәркілеген криптовалютаны ұрлады деп айыпталған Джон «Lick» Дагитамен байланыстырады. Наурызда Дагита Сен-Мартенде ұсталды, бұл киберқылмыскерлердің кең желісінің бар екенін растайды.
ФБР деректері мұндай жеке басын ауыстыру схемалары индустрияның нағыз індетіне айналғанын көрсетеді: тек 2025 жылы ғана техқолдау қызметкерлері мен мемлекеттік органдардың атын жамылған алаяқтарға 80 000-нан астам шағым тіркелген, ал шығын $2,9 млрд-тан асқан. Chainalysis бағалауы бойынша, криптосекторда әлеуметтік инженерияны қолданатын шабуылдар саны бір жылда шамамен 1400%-ға өскен.
Сарапшылық пікір: Бұл оқиға — тіпті ең қорғалған аппараттық әмияндардың да адам факторынан құтқара алмайтынының жарқын мысалы. Индустрияға биометриямен көпфакторлы аутентификацияны шұғыл енгізу және пайдаланушыларға цифрлық гигиенаның негізгі ережелерін үйрету қажет, әйтпесе біз мұндай қылмыстардың одан әрі жарылыс тәрізді өсуін көреміз.