گروه دیگری از مهندسان داده که در پالایش داده‌ها تخصص دارند، داده‌های غیرقانونی کاربر را خریداری می‌کنند. آنها مجموعه داده‌ها را تجزیه و تحلیل می‌کنند و داده‌های مرتبط با رمزارزها را با استفاده از اسکریپت‌‌‌‌‌‌‌ها و روبات‌ها دسته‌بندی می‌کنند تا مشخص کنند که علاقه‌‌‌‌‌‌‌مندان به ارزهای دیجیتال از کدام صرافی استفاده می‌کنند. لایه بعدی، کلاهبرداران یا هکرهای فیشینگ هستند که داده‌های تصفیه‌‌‌‌‌‌‌شده را برای ایجاد حملات فیشینگ هدفمند می‌گیرند. آنها از این اطلاعات برای ارسال پیام به‌کاربران استفاده می‌کنند و ادعا می‌کنند که حساب‌هایشان در معرض خطر است و از آنها می‌خواهند روی پیوندی کلیک کنند تا مشکل خود را پیگیری کنند.

آخرین مرحله پس از سرقت وجوه، یافتن راه فرار برای جلوگیری از مجازات سرقت است. به گفته سو، هکرها می‌توانند وجوه غارت‌‌‌‌‌‌‌شده را قبل از انتقال آنها به میکسرهای رمزارزی (crypto mixers)، مانند Tornado Cash، برای سال‌ها غیرفعال نگه دارند. سو به‌کاربران توصیه می‌کند که برای محافظت از داده‌های خود در‌برابر کلاهبرداران، موارد امنیتی را بیشتر رعایت کنند.کلاهبرداری‌‌‌‌‌‌‌های فیشینگ در فضای ارزهای دیجیتال بسیار رایج شده‌اند. در ماه فوریه، Trezor، یک ارائه‌‌‌‌‌‌‌دهنده کیف‌پول سخت‌افزاری، به‌کاربران درباره یک کلاهبرداری فیشینگ هشدار داد که توسط مجرمان برای سرقت وجوه سرمایه‌‌‌‌‌‌‌گذاران طراحی شده بود. در این حمله، کلاهبرداران کاربران را فریب می‌دادند تا عبارت بازیابی کیف‌پول خود را در وب‌سایت جعلی Trezor وارد کنند.