PANews informó el 29 de diciembre que, según Cryptopolitan, SecureList reporta que las cuentas de criptomonedas robadas en la dark web alcanzan un precio promedio de $105. Estas cuentas se obtienen típicamente a través de ataques de phishing, con precios que van desde $60 hasta $400, dependiendo de la antigüedad de la cuenta, saldo, si hay métodos de pago vinculados y el estado de la autenticación de dos factores. Los datos robados se filtran principalmente desde páginas de phishing a través de tres canales: email, bots de Telegram o cargas a paneles de administración. Telegram, debido a su naturaleza en tiempo real, desechable y dificultad para rastrear, se ha convertido en el canal preferido para los atacantes. Los ataques más organizados utilizan frameworks de paneles de administración, que pueden realizar estadísticas en tiempo real, verificar automáticamente credenciales y gestionar datos.
Estos datos robados (incluyendo información de inicio de sesión de exchanges, permisos de acceso a wallets, cuentas de depósito y retiro de moneda fiat, etc.) se revenden en tiempo real o entran en canales de reventa. Después de ser adquiridos en masa, filtrados, verificados y fusionados por intermediarios, los datos finalmente se revenden a estafadores en foros de la dark web o canales de Telegram. El informe señala que el 88.5% de los ataques de phishing de enero a septiembre de 2025 se dirigieron al robo de credenciales de cuenta.

