PANews poinformował 29 grudnia, że zgodnie z Cryptopolitan, SecureList donosi, iż skradzione konta kryptowalutowe w dark webie osiągają średnią cenę 105 USD. Konta te są zazwyczaj pozyskiwane poprzez ataki phishingowe, a ceny wahają się od 60 do 400 USD, w zależności od wieku konta, salda, tego czy powiązane są metody płatności oraz statusu uwierzytelniania dwuskładnikowego. Skradzione dane wyciekają głównie ze stron phishingowych przez trzy kanały: e-mail, boty Telegram lub przesyłanie do paneli administracyjnych. Telegram, ze względu na swoją natychmiastowość, jednorazowość i trudność w śledzeniu, stał się preferowanym kanałem dla atakujących. Bardziej zorganizowane ataki wykorzystują platformy paneli administracyjnych, które mogą wykonywać statystyki w czasie rzeczywistym, automatycznie weryfikować dane uwierzytelniające i zarządzać danymi.
Te skradzione dane (w tym informacje logowania do giełd, uprawnienia dostępu do portfeli, konta wpłat i wypłat walut fiat itp.) są albo odsprzedawane w czasie rzeczywistym, albo trafiają do kanałów odsprzedaży. Po hurtowym zakupie, przefiltrowaniu, zweryfikowaniu i scaleniu przez pośredników, dane są ostatecznie odsprzedawane oszustom na forach dark webu lub kanałach Telegram. Raport wskazuje, że 88,5% ataków phishingowych od stycznia do września 2025 roku miało na celu kradzież danych uwierzytelniających kont.


