Pierderile cauzate de phishing-ul crypto au scăzut brusc în 2025, înregistrând o scădere de peste 83% comparativ cu 2024, a raportat Scam Sniffer săptămâna aceasta, atacatorii furând 83,85 milioane de dolari prin escrocherii wallet drainer, vizând 106.106 utilizatori la nivel global, ceea ce reprezintă o scădere semnificativă față de anul precedent când atacurile de phishing au furat aproape 500 de milioane de dolari de la peste 330.000 de victime, demonstrând o schimbare substanțială în volumul atacurilor și rezultatele acestora.
Wallet drainer-ele legate de phishing au condus la pierderi de 21,94 milioane de dolari în Q1 2025, afectând peste 22.000 de utilizatori, conform Scam Sniffer. Raportul a arătat că pe măsură ce activitatea pieței a încetinit la începutul anului 2025, tentativele de phishing au scăzut și ele.
În Q2, când piața a început să se redreseze, pierderile au scăzut la 17,78 milioane de dolari, cu aproximativ 21.000 de victime afectate. Scam Sniffer a asociat implicarea mai scăzută cu reducerea succesului atacurilor de phishing.
Q3 a fost cea mai activă perioadă, cu pierderi care au crescut la 31,04 milioane de dolari și 40.000 de victime afectate în timpul rally-urilor Bitcoin și Ethereum. August și septembrie au reprezentat împreună 29% din toate pierderile de phishing.
În Q4, pierderile au scăzut din nou la 13,09 milioane de dolari, cel mai scăzut trimestru din 2025. Activitatea de phishing a încetinit pe măsură ce piețele s-au stabilizat și implicarea utilizatorilor a scăzut.
Cel mai costisitor furt a avut loc în septembrie folosind o semnătură de phishing de tip Permit, furând 6,5 milioane de dolari în ETH stacat și BTC wrapped. Acest tip de atac a reprezentat 38% din furturile peste 1 milion de dolari.
Permit și Permit2 permit aprobări fără transferuri, făcându-le susceptibile la utilizare abuzivă. Atacatorii au deghizat solicitări malițioase ca permisiuni obișnuite ale portofelului.
În mai, o exploatare de escaladare a aprobării a drenat 3,13 milioane de dolari în BTC wrapped. August a văzut 3,05 milioane de dolari în stablecoin-uri furate printr-un truc de transfer direct.
Doar 11 furturi au depășit 1 milion de dolari în 2025, comparativ cu 30 de cazuri similare în 2024. Pierderile medii ale victimelor au scăzut de asemenea la 790 de dolari de la aproape 1.500 de dolari anul precedent.
Februarie a văzut un furt de 1,46 miliarde de dolari de către Lazarus Group, implicând sisteme de dezvoltatori compromise la un furnizor de portofel Bybit. Aceștia au injectat cod malițios pentru a falsifica solicitări de aprobare.
Această breșă în lanțul de aprovizionare a fost una dintre cele mai mari ale anului. A folosit inginerie socială și malware injectat pentru a exploata interfețele de semnare.
Pe parcursul anului, atacatorii au folosit e-mailuri de phishing, front-end-uri deturnate și biblioteci open-source cu backdoor pentru a răspândi malware de portofel. Aceste metode au permis furtul pe scară largă de chei private.
În decembrie, atacatorii au trimis e-mailuri false Google Task către peste 3.000 de firme de producție. Victimele au dat clic pe butoane de sarcină care duceau la pagini de phishing.
E-mailurile au ocolit filtrele folosind instrumente legitime de integrare a aplicațiilor. Acest lucru le-a permis să ajungă în inbox-uri și să păcălească angajații fără a declanșa alerte.
Postarea Scam Sniffer: Pierderile de phishing crypto scad la 83 milioane $ în 2025 a apărut prima dată pe CoinCentral.


