12月29日、PANewsの報道によると、Cryptopolitanの情報として、SecureListはダークウェブ上で盗まれた暗号資産アカウントの平均価格が105ドルであると報告している。これらのアカウントは通常フィッシング攻撃により取得され、価格はアカウントの年齢、残高、支払い方法がリンクされているか、二段階認証の状態などに応じて60ドルから400ドルの範囲となる。盗まれたデータは主にフィッシングページから3つのチャネルを通じて流出する:メールアドレス、テレグラムボット、または管理パネルへのアップロード。テレグラムはそのリアルタイム性、使い捨て性、追跡の困難さから、攻撃者の好むチャネルとなっている。より組織的な攻撃は管理パネルフレームワークを利用し、リアルタイム統計の実行、認証情報の自動検証、データ管理が可能である。
これらの盗まれたデータ(取引所ログイン情報、ウォレットアクセス権限、法定通貨の入出金アカウントなどを含む)は、リアルタイムで転売されるか、転売チャネルに入る。仲介業者によって一括取得、スクリーニング、検証、統合された後、データは最終的にダークウェブフォーラムやテレグラムチャネルで詐欺師に転売される。報告書は、2025年1月から9月までのフィッシング攻撃の88.5%がアカウント認証情報の盗難を標的としていたと指摘している。


