BlockBeats ニュース、12 月 31 日、SlowMist が 2025 年第四四半期のセキュリティイベント分析を公開し、新たなより隠れやすいフィッシング手法が言及されました:ユーザーが正しい公式ドメインを手動で入力した場合でも、フィッシングサイトにリダイレクトされる可能性があります。一部の被害者は、正しいアドレスを入力しても、ブラウザーが自動的に攻撃者によって偽造されたフェイクドメインに補完されると報告しています。これはユーザーの操作ミスではなく、攻撃者が事前に広告、ソーシャルメディア誘導、または虚偽の公告でブラウザーの履歴を汚染したためです。一旦フィッシングドメインがブラウザーの自動補完ロジックに保存されると、ユーザーが次回そのアドレスを入力すると、ブラウザーはほぼ公式ウェブサイトと区別がつかない偽のウェブサイトに自動的にリダイレクトします。
さらに、コンピューターマルウェア攻撃が再び盛んになっています。攻撃者は通常、フィッシングリンク、ソーシャルツール内のダイレクトメッセージ、またはいわゆる「リソースダウンロード」といった手法を利用して、ユーザーのローカル環境にマルウェアをこっそりと埋め込んでいます。デバイスが感染すると、ウォレットに関連するデータがリスクにさらされる可能性があります。