PANews đã báo cáo vào ngày 29 tháng 12 rằng theo Cryptopolitan, SecureList báo cáo rằng giá trung bình của các tài khoản tiền điện tử bị đánh cắp trên web đen trong thị trường tội phạm mạng là 105 đô la. Dữ liệu này thường được lấy thông qua các cuộc tấn công lừa đảo và dao động từ 60 đô la đến 400 đô la, tùy thuộc vào tuổi tài khoản, số dư, liệu phương thức thanh toán có gắn với phương thức thanh toán hay không và trạng thái xác thực hai yếu tố. Dữ liệu bị đánh cắp thoát khỏi các trang lừa đảo thông qua ba kênh chính: email, gửi bot Telegram hoặc tải lên bảng quản trị. Trong số đó, Telegram đã trở thành kênh ưa thích của những kẻ tấn công do thời gian thực mạnh mẽ, có thể loại bỏ và khó theo dõi. Các cuộc tấn công có tổ chức hơn sử dụng khung bảng quản trị để đếm, tự động hóa thông tin đăng nhập và quản lý dữ liệu trong thời gian thực. Dữ liệu bị đánh cắp này (bao gồm thông tin đăng nhập sàn giao dịch, quyền truy cập ví, tài khoản gửi và rút tiền pháp định, v.v.) được bán lại trong thời gian thực hoặc đi vào các kênh bán lại. Sau khi dữ liệu được các bên trung gian thu thập theo lô, sàng lọc và xác minh, hợp nhất và sắp xếp, cuối cùng nó sẽ được bán lại cho những kẻ lừa đảo trong các diễn đàn web tối hoặc kênh Telegram. Báo cáo lưu ý rằng 88,5% các cuộc tấn công lừa đảo từ tháng 1 đến tháng 9 năm 2025 nhắm mục tiêu đánh cắp thông tin đăng nhập tài khoản.