ZachXBTが、あまりにも傲慢で徹底的な暗号系の女詐欺師を暴いた。
執筆:Nicky、Foresight News
電話が鳴り、相手は取引所のセキュリティチームだと名乗る。口調はプロフェッショナルで切迫しており、口座に異常な活動が見られるため、直ちに身元を確認し、資産を移すことで資金を守る必要があると告げた。そして電話の向こうでは誰かが録音を再生し、次の自慢のネタとしてこの“収奪”の様子を使う準備をしていた。
8月10日夜間、オンチェーン・ディテクターのZachXBTが詳細な調査スレッドを公開し、米国の詐欺師が匿名名義のTiffany Milanovichとして、取引所やハードウェアウォレットのカスタマーサポートを装うことで、暗号資産を少なくとも500万ドルだまし取ったことを暴露した。さらに同人物は電話で被害者を何度も嘲笑し、ソーシャルメディア上で横領した資金を公然と自慢していた。ZachXBTは同人物が未成年であることを確認しており、一部のメディアはその年齢を約17歳と報じている。
ZachXBT の調査によると、Tiffany Milanovich は詐欺グループにおいて「caller」としての役割を担っていました。つまり、被害者に直接電話をかけて取引所やウォレットのカスタマーサポートを装い、口実(口座の異常やセキュリティ検証など)で相手にアカウント権限やシードフレーズを渡させ、その後資産を移転していたのです。
今年6月、被害者は偽の BitcoinIRA のフィッシングメールを受け取り、サポートを装った電話に誘導されました。その結果、Trezor ウォレット内の120万ドル相当のビットコインとイーサが2つの関与先アドレスへ送金されましたが、大半の資金は現在まで休眠状態のままです。昨年10月には別の被害者の Coinbase アカウント内の50万ドル相当のビットコインが、同様の手口で盗まれました。Tiffany はその後、自身の取り分が少なすぎることに不満を述べるだけでなく、自ら出金のスクリーンショットを投稿しています。
成功した後に公然と自慢したり、被害者をあざ笑ったりすることが、彼女と他の詐欺グループのメンバーとの違いだとされています。ZachXBT は録音の一部を公開しており、彼女が被害者と通話している様子をはっきり聞くことができます。今年2月には、彼女は Discord 上で他の詐欺メンバーと残高を競い、Exodus ウォレット内の約10万ドルを示しました。関連アドレスは現在も約63.1万枚の DAI を保有しており、その資金源は、複数回にわたって即時取引所を通じてモネロ(Monero)から交換されたものだとされています。さらに、彼女は被害者の資金を Shuffle という暗号カジノでのギャンブルに使用し、通話の中でも同時に嘲笑っていました。ZachXBT はプラットフォームに通報し、該当アカウントがロックされたことも確認されています。加えて彼女は、盗みの金額を誇張するために、複数の自慢動画を編集した疑いがあります。
行動は派手ですが、Tiffany Milanovich は実名で公開のSNSアカウントを運営していません。彼女の自慢や嘲笑の行為は主に Telegram のグループや Discord の通話などのプライベートな場で行われており、X や Instagram のような公開プラットフォームではありません。X 上に同名、または綴りが近いアカウントがあっても、活動がほとんどないか、あるいは今回の事件とはまったく関係がないようです。公開記録の中でも、これまで彼女が正式に逮捕されたり、訴追されたり、有罪判決を受けたりした記録は見つかっていません。正規の学歴や職歴も空白となっています。しかし、彼女は以前、コネチカット州の捜索差押令状のスクリーンショットを自ら共有しており、その日付は一部の関与事件より前です。これにより、過去に当局が彼女を調査していた可能性が示唆されますが、具体的な理由や結果は公開されていません。
業界内の他の詐欺加害者との関係も、今回の調査で明らかになってきました。今年1月、ZachXBT は John Daghita が、米国政府による差し押さえウォレットから暗号資産を盗んだ疑いがあるとして、その事実を暴露しました。Tiffany は Daghita と非常に親しい関係にあり、通話を録音して相手を嘲笑ったほか、Daghita は報復として公開の Telegram チャンネルで彼女の氏名を暴露しています。Daghita は今年3月に、サン・マルタン島で FBI とフランス警察の合同捜査により逮捕されています。
こうしたカスタマーサポートを装ったソーシャルエンジニアリング詐欺は、暗号業界では珍しい例ではありません。今年5月、ZachXBT は、1週間のうちに Coinbase ユーザーが同様の手口で約4500万ドルを失った事例を明らかにしました。2024年末から2025年初にかけてのいくつかの「カスタマーサポートなりすまし」の波では、さらに6500万ドル超が盗まれたとされています。23歳のニューヨークの男性 Ronald Spektor は、これ以前に Coinbase のエリートカスタマーサポートを装うとして起訴されており、盗んだ顧客データを使って被害者に電話をかけ、累計で約1600万ドルをだまし取ったとされます。被害者は約100名に及びます。
さらに以前の Chirag Tomar の事件では、犯人が偽の取引所サイトを作成し、電話で操作を誘導することで、累計2000万ドル超を盗みました。2024年に有罪を認めた後、5年の禁錮刑を言い渡されています。ハードウェアウォレットのユーザーも重点的な標的です。今年は、Ledger と Trezor の偽の公式レターをユーザーの住所へ郵送し、QRコードを添えてシードフレーズの入力を誘導する物理的なメール詐欺や、偽の Ledger Live アプリが Apple の App Store に掲載されてから約2週間で約950万ドルを盗む事件まで発生しました。
Chainalysis などのレポートによれば、2025年の暗号資産のなりすまし詐欺(impersonation scams)は、前年同期比で1400%超の増加となりました。FBI に寄せられる技術サポート/カスタマーサポートのなりすましに関する苦情による年次損失は、数億ドルから数十億ドルに達しています。こうした詐欺が繰り返し起きる根本には、攻撃者が取引所やウォレットのブランドに対する信頼を利用し、安全意識の低いユーザーや多額の資産を保有する人を狙った精密な攻撃を行うこと、そして暗号資産は一度送金されると取り戻せない点があります。一般のユーザーにとっては、取引所やウォレットの公式がシードフレーズを主導して電話で要求したり、資産をいわゆる「安全アドレス」へ移すよう求めたりすることは決してないと常に念頭に置き、同様の着信があればまず電話を切って公式チャネルで確認することが、この種の詐欺を防ぐための最も基本的な防衛線です。
