PANews a raportat pe 29 decembrie că, conform Cryptopolitan, SecureList raportează că conturile de criptomonede furate de pe dark web se vând la un preț mediu de 105 USD. Aceste conturi sunt obținute de obicei prin atacuri de phishing, cu prețuri variind între 60 și 400 USD, în funcție de vechimea contului, soldul acestuia, dacă sunt asociate metode de plată și statusul autentificării cu doi factori. Datele furate se scurg în principal de pe paginile de phishing prin trei canale: email, boți Telegram sau încărcări pe panouri de administrare. Telegram, datorită naturii sale în timp real, caracterului descartabil și dificultății de urmărire, a devenit canalul preferat al atacatorilor. Atacurile mai organizate utilizează framework-uri de panouri de administrare, care pot efectua statistici în timp real, verifica automat acreditările și gestiona datele.
Aceste date furate (incluzând informații de autentificare la platforme de schimb, permisiuni de acces la portofele, conturi de depunere și retragere în monedă fiat etc.) sunt fie revândute în timp real, fie intră pe canale de revânzare. După ce sunt achiziționate în masă, filtrate, verificate și combinate de intermediari, datele sunt în cele din urmă revândute escrocilor pe forumuri de pe dark web sau canale Telegram. Raportul subliniază că 88,5% din atacurile de phishing din perioada ianuarie-septembrie 2025 au vizat furtul de acreditări de cont.