被盜的加密貨幣賬戶在暗網上的交易價格爲 105 美元。
被盜的加密貨幣賬戶在暗網上的平均售價爲 105 美元。這些數據是通過網絡釣魚攻擊收集的,被認爲是複雜盜竊供應鏈的第一步。.
據 SecureList 數據顯示,單個加密貨幣賬戶的價格在 60 美元到 400 美元之間。黑客會竊取加密貨幣數據,並立即將其變現或保存在數據庫中。最終去向取決於被竊取數據的類型和質量。.
被盜的加密貨幣數據如何離開釣魚網站
捕獲的加密數據會通過三種方式離開釣魚頁面:通過電子郵件發送、通過 Telegram 機器人發送或上傳到管理面板。.
攻擊者還會濫用合法服務來隱藏其活動。這些服務包括谷歌表單、微軟表單、GitHub、Discord 和其他類似平臺。.
在電子郵件攻擊中,數據通過僞造的 HTML 表單收集,然後發送到服務器端腳本(通常是 PHP 腳本)。該腳本隨後將竊取的信息轉發到攻擊者控制的電子郵件地址。.
網絡釣魚包包含一個用於託管虛假登錄頁面的文件、一個用於處理表單的腳本,以及一個包含攻擊者電子郵件地址的第三個文件。然而,由於延遲、服務提供商屏蔽和可擴展性差等問題,電子郵件的送達率正在下降。
現在許多惡意軟件不再使用電子郵件,而是直接將數據發送給 Telegram 機器人。惡意腳本會使用機器人令牌和聊天 ID 調用 Telegram API。有時,API 調用會直接嵌入到 HTML 代碼中。.
Telegram 已成爲黑客的首選渠道。被盜數據瞬間送達。運營者可獲得實時警報。機器人程序可隨意丟棄且難以 trac。而且服務器託管地點也無關緊要。.
高級攻擊者更傾向於使用管理面板。這些面板是框架或骨架的一部分,用於捕獲加密數據並將其發送到數據庫。攻擊者通過 Web 界面管理這些數據。.
管理面板提供按時間和國家/地區劃分的實時統計數據,幷包含自動dent檢查功能。該框架還支持導出數據以供轉售或重複使用。這些面板對於有組織的釣魚攻擊活動至關重要。.
出售被盜加密貨幣數據
加密貨幣數據之所以有價值,是因爲它通常能帶來資金。根據卡巴斯基安全報告(SecureList),被盜數據可能被實時出售,也可能進入轉售渠道。.
黑客的目標是交易所登錄信息、錢包訪問權限和法幣充值賬戶。其他目標數據包括賬戶dent、電話號碼和個人信息。
使用一次性代碼登錄的錢包或與法幣入口關聯的賬戶符合實時銷售條件。其餘數據用於後續攻擊。.
電話號碼可能被用於短信詐騙或雙因素身份驗證攔截。個人數據被用於社會工程攻擊。dent證明文件、語音、面部數據或與證件的自拍照均被用於高風險濫用行爲。.
轉售流程始於數據轉儲銷售。數據被打包成大型檔案或轉儲文件。這些文件包含數百萬條來自網絡釣魚攻擊的記錄。中間商以低至 50 美元的價格購買這些轉儲文件。.

獲取到數據轉儲文件後,中間人會對數據進行過濾和測試。然後,自動化腳本會檢查dent是否仍然有效。代碼還會查找這些憑證是否可以在其他地方重複使用。.
密碼重複使用使得舊數據變得極具價值。多年前被盜的登錄信息如今仍然可以解鎖其他賬戶。此外,來自多次攻擊的數據還會被合併。密碼、電話號碼和舊僱主記錄可以構建出一個完整的用戶畫像。.
被盜數據經過清洗和整理後,就可以轉售給詐騙分子。經過驗證的數據會在暗網論壇和Telegram頻道上出售。.
Telegram 通常充當在線商店,提供價格信息和買家反饋。價格會根據賬戶年齡、餘額、綁定支付方式和雙重驗證 (2FA) 狀態而有所不同。.
典型價格範圍:
加密貨幣賬戶:60 美元 – 400 美元。.
社交媒體:金額從幾美分到幾百美元不等。.
即時通訊應用:價格從幾美分到 150 美元不等。.
個人文件:0.5美元至125美元。.
卡巴斯基的分析顯示,88.5%的攻擊目標是賬戶dent。約9.5%的攻擊竊取個人dent信息,而僅有2%的攻擊收集銀行卡詳細信息。這家網絡安全公司分析了2025年1月至9月期間的網絡釣魚攻擊。.
被盜的加密貨幣數據對網絡犯罪分子來說是一筆寶貴的資產。他們會存儲、評估、交易和重複利用這些數據。一次網絡釣魚失誤就可能導致重大的加密貨幣攻擊,甚至在幾年之後依然如此。.
最聰明的加密貨幣人士已經閱讀了我們的新聞通訊。想加入嗎?加入我們吧。







