PANews повідомив 29 грудня, що, згідно з Cryptopolitan, SecureList повідомляє, що вкрадені акаунти криптовалют у темній мережі продаються за середньою ціною $105. Ці акаунти зазвичай отримуються через фішингові атаки, з цінами від $60 до $400, залежно від віку акаунта, балансу, чи прив'язані способи оплати та статусу двофакторної аутентифікації. Вкрадені дані в основному витікають з фішингових сторінок через три канали: електронну пошту, Telegram ботів або завантаження на адміністративні панелі. Telegram, завдяки своїй природі в режимі реального часу, одноразовості та складності відстеження, став переважним каналом для атакувальників. Більш організовані атаки використовують фреймворки адміністративних панелей, які можуть виконувати статистику в режимі реального часу, автоматично перевіряти облікові дані та управляти даними.
Ці вкрадені дані (включаючи інформацію для входу на біржу, дозволи на доступ до гаманця, депозитні рахунки для фіатної валюти та рахунки для зняття тощо) або перепродаються в режимі реального часу, або потрапляють у канали перепродажу. Після того, як дані оптово придбані, відфільтровані, перевірені та об'єднані посередниками, вони в кінцевому підсумку перепродаються шахраям на форумах темної мережі або Telegram каналах. Звіт вказує, що 88,5% фішингових атак з січня по вересень 2025 року були спрямовані на крадіжку облікових даних акаунтів.


