Ончейн-исследователь ZachXBT опубликовал результаты расследования в соцсети X, раскрыв личность американки Тиффани Миланович (Tiffany Milanovich). Ее связывают с организованной группировкой, которая похитила у владельцев цифровых активов минимум $5 млн. Вся криминальная схема базировалась не на виртуозных взломах смарт-контрактов или уязвимостях блокчейна. Главным оружием стала агрессивная социальная инженерия, где технические фишки служили лишь фоном для манипуляций сознанием.
Механика обмана была отработана до мелочей. Жертва получала поддельное тревожное письмо от имени известной криптобиржи или сервиса, сообщающее о несанкционированном доступе к аккаунту. Сразу после этого на мобильный телефон поступал звонок. Миланович выступала в роли человека, который звонит пострадавшим, представляясь сотрудником службы поддержки. Спокойный и уверенный женский голос должен был снять панику. Этот психологический контраст — дикий стресс от тревожного уведомления и расслабляющая беседа в трубке — заставлял опытных инвесторов терять бдительность. Под диктовку злоумышленницы они самостоятельно вводили свои seed-фразы в фишинговые панели, после чего баланс уходил подчистую.
Следы хвастовства в закрытых чатах
Мелочная гордыня стала главной причиной провала всей группы. Миланович записывала издевательские пранки над жертвами прямо во время звонков, как только вывод средств подтверждался. В закрытых чатах Telegram она скидывала кружочки с пачками наличности и светила экранами с сотнями тысяч долларов на балансах казино. Она даже ставила украденные средства жертвы в казино Shuffle прямо во время звонка. После обращения исследователя платформа подтвердила блокировку аккаунта мошенницы. Для завышения статуса в глазах сообщества она редактировала видеоролики. В одном из них, снятом в интерфейсе Ledger Live, она изображала владельца сервисного горячего кошелька, получающего 7,7K JITOSOL.
hashtelegraph.com