PANews reportou no dia 29 de dezembro que, de acordo com a Cryptopolitan, a SecureList relata que contas de criptomoeda roubadas na dark web têm um preço médio de $105. Estas contas são normalmente obtidas através de ataques de phishing, com preços que variam de $60 a $400, dependendo da idade da conta, saldo, se métodos de pagamento estão vinculados e do estado da autenticação de dois fatores. Os dados roubados vazam principalmente de páginas de phishing através de três canais: e-mail, bots do Telegram ou uploads para painéis administrativos. O Telegram, devido à sua natureza em tempo real, descartável e dificuldade de rastreamento, tornou-se o canal preferido dos atacantes. Ataques mais organizados utilizam frameworks de painéis administrativos, que podem realizar estatísticas em tempo real, verificar automaticamente credenciais e gerir dados.
Estes dados roubados (incluindo informações de login de exchanges, permissões de acesso a carteiras, contas de depósito e saque de moeda fiduciária, etc.) são revendidos em tempo real ou entram em canais de revenda. Após serem adquiridos em massa, filtrados, verificados e fundidos por intermediários, os dados são finalmente revendidos a burlões em fóruns da dark web ou canais do Telegram. O relatório aponta que 88,5% dos ataques de phishing de janeiro a setembro de 2025 visaram o roubo de credenciais de conta.


