ZachXBT membongkar seorang penipu kripto wanita yang begitu sok dan keterlaluan.
Ditulis oleh: Nicky, Foresight News
Sebuah telepon berdering. Pihak di seberang sana mengaku sebagai tim keamanan bursa, dengan nada profesional namun tergesa-gesa memberi tahu bahwa ada aktivitas mencurigakan pada akun tersebut. Ia meminta agar identitas segera diverifikasi dan aset dipindahkan demi menyelamatkan dana. Namun di ujung telepon lainnya, seseorang sedang mengaktifkan perekaman, bersiap menjadikan peristiwa penyadapan ini sebagai bahan pameran berikutnya.
Pada malam 10 Agustus, penyelidik on-chain ZachXBT mempublikasikan sebuah utas investigasi yang sangat rinci, mengungkap bagaimana seorang penipu asal AS yang menyamar dengan nama Tiffany Milanovich berhasil mengumpulkan setidaknya 5 juta dolar aset kripto dengan cara berpura-pura sebagai petugas layanan pelanggan bursa dan dompet perangkat keras. Pelaku juga berkali-kali mengejek para korban di telepon, serta secara terbuka memamerkan hasil kejahatannya di media sosial. ZachXBT memastikan bahwa pelaku adalah seorang anak di bawah umur; sebagian media mengutip kabar bahwa usianya sekitar 17 tahun.
Temuan ZachXBT menunjukkan bahwa Tiffany Milanovich berperan sebagai “caller” dalam kelompok penipuan, yaitu menelepon langsung para korban untuk menghubungi mereka, menyamar sebagai layanan pelanggan bursa atau wallet. Ia menggunakan naskah seperti “akun tidak normal” dan “verifikasi keamanan” untuk membujuk korban menyerahkan akses akun atau seed phrase (frasa sandi), lalu memindahkan aset.
Pada bulan Juni tahun ini, seorang korban diarahkan ketika menerima email phishing palsu yang menyamar sebagai BitcoinIRA. Korban kemudian dihubungi melalui telepon yang meniru layanan pelanggan, dan pada akhirnya, Bitcoin serta Ethereum senilai 1,2 juta dolar AS di wallet Trezor dipindahkan ke dua alamat yang terlibat; sebagian besar dana hingga kini masih dalam keadaan “menganggur”. Pada Oktober tahun lalu, korban lain dana Bitcoin senilai 500 ribu dolar AS di akun Coinbase dicuri dengan modus yang sama. Setelah kejadian, Tiffany tidak hanya mengeluhkan bagiannya yang terlalu kecil, tetapi juga secara mandiri mengunggah tangkapan layar penarikan.
Setelah berhasil, ia pamer dan mengejek para korban secara terbuka—ini yang membedakannya dari penipu lain. ZachXBT mengungkap sebuah rekaman audio yang memperlihatkan proses panggilan telepon mereka dengan korban secara jelas. Pada bulan Februari, ia juga bersaing dengan penipu lain di Discord untuk menunjukkan saldo, menampilkan sekitar 100 ribu dolar AS di wallet Exodus. Alamat terkait saat ini masih memegang sekitar 631 ribu DAI, dan sumber dananya berasal dari konversi berulang dari Monero melalui bursa instan. Ia juga pernah menggunakan dana korban untuk berjudi di kasino kripto Shuffle; dalam percakapan, ia juga melakukan ejekan. ZachXBT melaporkan ke platform dan mendapat konfirmasi bahwa akun terkait telah dikunci. Selain itu, ia diduga mengedit terlalu banyak video yang berisi pamer untuk melebih-lebihkan jumlah pencurian.
Meski aksinya sangat terang-terangan, Tiffany Milanovich tidak menggunakan nama asli untuk mengoperasikan akun media sosial publik. Pamer dan ejekannya terutama terjadi di kanal privat seperti grup Telegram dan panggilan Discord, bukan pada platform publik seperti X atau Instagram. Di X, akun yang namanya sama atau ejaannya mirip sama ada aktivitasnya sangat sedikit atau sama sekali tidak terkait dengan insiden ini. Dalam catatan publik juga tidak ditemukan bukti bahwa ia pernah ditangkap, didakwa, atau divonis secara resmi sebelumnya; riwayat pendidikan dan pekerjaan resminya juga kosong. Namun, ia pernah secara mandiri membagikan tangkapan layar surat perintah penggeledahan dan penyitaan dari negara bagian Connecticut—tanggalnya lebih awal daripada sebagian insiden yang terkait dengan kasus—yang menunjukkan bahwa mungkin sebelumnya aparat penegak hukum sudah melakukan investigasi terhadapnya, tetapi alasan dan hasilnya tidak dipublikasikan.
Keterkaitannya dengan penipu lain di industri juga terungkap dalam penyelidikan ini. Pada bulan Januari, ZachXBT pernah membongkar bahwa John Daghita diduga mencuri aset kripto senilai 46 juta dolar AS dari wallet yang dirampas oleh pemerintah AS. Hubungan Tiffany dengan Daghita sangat dekat; ia pernah merekam panggilan telepon untuk mengejek Daghita, sementara Daghita kemudian membeberkan nama Tiffany di kanal Telegram publik sebagai balas dendam. Daghita telah ditangkap bersama oleh FBI dan polisi Prancis pada bulan Maret tahun ini di St. Maarten.
Penipuan rekayasa sosial yang menyamar sebagai layanan pelanggan ini bukan satu-satunya kasus di industri kripto. Pada bulan Mei, ZachXBT pernah mengungkap bahwa dalam satu minggu, pengguna Coinbase kehilangan sekitar 45 juta dolar AS akibat penipuan serupa. Gelombang penyamaran layanan pelanggan dari akhir 2024 hingga awal 2025 bahkan menyebabkan lebih dari 65 juta dolar AS dicuri. Ronald Spektor, pria berusia 23 tahun dari New York, sebelumnya didakwa karena menyamar sebagai layanan pelanggan “kelas elit” Coinbase. Ia menggunakan data pelanggan yang dicuri untuk menghubungi korban, dan secara kumulatif berhasil menggelapkan hampir 16 juta dolar AS, melibatkan sekitar 100 korban.
Dalam kasus Chirag Tomar yang lebih awal, pelaku membuat situs web bursa palsu dan menuntun korban melalui telepon untuk melakukan tindakan sesuai instruksinya; total pencurian mencapai lebih dari 20 juta dolar AS, dan setelah mengaku bersalah pada tahun 2024, ia dijatuhi hukuman penjara 5 tahun. Pengguna wallet perangkat keras juga menjadi target utama. Tahun ini bahkan muncul penipuan surat fisik yang memalsukan surat resmi Ledger dan Trezor yang dikirim ke alamat rumah pengguna, lengkap dengan lampiran kode QR untuk membujuk input seed phrase, serta kejadian aplikasi palsu Ledger Live yang dipasang di Apple App Store dan sekitar dua minggu kemudian berhasil mencuri kira-kira 9,5 juta dolar AS.
Menurut laporan lembaga seperti Chainalysis, pada tahun 2025 penipuan penyamaran kripto (impersonation scams) meningkat lebih dari 1400% secara year-on-year. Kerugian akibat keluhan yang terkait dukungan teknis dan layanan pelanggan yang menyamar oleh FBI mencapai puluhan hingga ratusan miliar dolar AS per tahun. Akar masalah dari penipuan yang berulang ini adalah penyerang memanfaatkan tingkat kepercayaan terhadap bursa dan merek wallet, melakukan serangan yang tepat sasaran terhadap pengguna dengan kesadaran keamanan yang lemah atau individu yang memiliki aset lebih besar, serta membuat aset kripto—sekali dipindahkan—menjadi tidak dapat dibalik. Bagi pengguna biasa, langkah paling dasar untuk mencegah penipuan semacam ini adalah selalu ingat bahwa bursa dan wallet resmi tidak akan pernah menghubungi secara proaktif untuk meminta seed phrase atau meminta pemindahan aset ke apa yang disebut “alamat keamanan”. Jika menghadapi panggilan seperti itu, segera putuskan dan verifikasi melalui kanal resmi.
