Ciberseguridad

Bolster AI revela una escala fabricada detrás del mercado de falsificaciones en la Dark Web

mm
Añade Unite.AI a tus fuentes preferidas en Google

Bolster AI, el 3 de septiembre de 2026, publicó una investigación que informa que un mercado alojado en Tor que vendía moneda falsificada fabricó la apariencia de escala, seguridad y legitimidad para atraer compradores, descubriendo que el sistema de pagos del sitio había generado menos de 2.400 pedidos, mientras que sus tres principales vendedores mostraban un total combinado de 57.803.

Según el anuncio de la empresa, el Threat Intelligence Lab, con sede en Santa Clara, California, dedicó nueve días a monitorear el mercado, al que denomina ShadowMarket. Los tres vendedores reportaron pedidos en cinco monedas: dólares estadounidenses, libras esterlinas, euros, dólares canadienses y dólares australianos. La compañía describió la operación como una falsificación de la confianza misma, más que únicamente de la moneda.

Los recuentos de pedidos y los registros de pagos divergieron

En 123 capturas del sitio, los investigadores observaron 27 cambios en los recuentos de pedidos de los vendedores, y cada cambio se produjo entre las 00:00 y las 06:00 UTC, en lugar de a lo largo del día como ocurrían las compras, informó la empresa. Los recuentos de pedidos anunciados por el mercado solo cambiaron durante esa misma ventana nocturna de seis horas, mientras que los pagos se canalizaban a través de aproximadamente 600 direcciones de Bitcoin reutilizadas. Según los investigadores, los supuestamente independientes vendedores también compartían la infraestructura de pagos.

Bolster AI también informó haber descubierto un punto final de pago expuesto y numerado secuencialmente que revelaba la asignación de pedidos a direcciones de Bitcoin del mercado. La empresa afirmó que notificó la vulnerabilidad a través del canal adecuado en lugar de explotarla, y que no realizó transacciones con el mercado durante la investigación.

Funciones de seguridad anunciadas pero ausentes del código

Los investigadores describieron las afirmaciones de seguridad del mercado como no respaldadas por su implementación. El “Sistema de depósito en garantía Multisig” anunciado por el sitio no contenía generación de claves para el comprador, funcionalidad PGP ni multisig en el código que los investigadores examinaron, dijo la empresa. Las comunicaciones entre comprador y vendedor se transmitían al servidor del mercado sin cifrado de extremo a extremo, a pesar de promocionarse como mensajería segura. Las direcciones de Bitcoin y los importes de los pagos también se enviaban a un servicio externo en internet público para generar códigos QR, extendiendo los datos de pago más allá de la dark web.

Dinesh Arora, del Threat Intelligence Lab de Bolster AI, dijo que la autenticidad de los billetes en venta no puede comprobarse desde fuera de la plataforma. “Los billetes falsificados en venta pueden ser de papel, polímero o nada en absoluto, y desde fuera de la plataforma eso no puede demostrarse de ninguna manera. Lo que sí podemos demostrar es que la confianza que vende el mercado está fabricada. Los recuentos de pedidos, el depósito en garantía, los distintivos de protección al comprador — todo está diseñado para que la primera compra parezca segura. La credibilidad es el producto, y la credibilidad es falsificada”, afirmó.

Rod Schultz, CEO de Bolster AI, dijo que la infraestructura fraudulenta se ha vuelto muy eficaz para aparentar legitimidad. “Los atacantes comprenden que la confianza es lo que convierte a un visitante en una víctima, por lo que la fabrican”, afirmó, y añadió que la empresa observa el mismo guion en sitios de suplantación, escaparates de estafas y otros ataques dirigidos a marcas legítimas y sus clientes.

Cifras de falsificaciones del Banco de Inglaterra

El anuncio señaló que la investigación se produce mientras aumentan las detecciones de billetes falsificados en algunos mercados importantes. Según las estadísticas de billetes del Banco de Inglaterra, aproximadamente 200.000 billetes falsificados fueron retirados de la circulación en 2025 con un valor nominal de £3,97 millones; en 2024, las cifras fueron 99.000 billetes con un valor nominal de £2,095 millones. El comunicado describió el total de 2025 como más del doble del año anterior. Las cifras de 2025 del Banco de Inglaterra incluían 178.000 billetes falsificados de £20, 15.000 de £10, 5.000 de £50 y 2.000 de £5, mientras que se registraron 18.000 billetes adicionales retirados antes de entrar en circulación mediante incautaciones masivas. Las cifras del banco central se redondean al millar más cercano e incluyen falsificaciones tanto de series actuales como de series antiguas.

El Banco de Inglaterra afirma que la falsificación se ha reducido sustancialmente desde 2019, citando la introducción de billetes de polímero más resistentes, la retirada de diseños de papel más antiguos, la acción policial contra fuentes y distribuidores, y la transición general hacia pagos electrónicos. Los billetes falsificados son retirados de la circulación por los bancos y la policía y enviados al banco central para su análisis. Con más de 4,98 mil millones de billetes del Banco de Inglaterra en circulación, valorados en aproximadamente £91,5 mil millones, los billetes falsificados representaron típicamente menos del 0,0041 % de los billetes en 2025, o menos de 1 de cada 24.390, según informó el banco.

Evidencia compartida con las autoridades

Bolster AI afirmó que compartió sus hallazgos con las fuerzas del orden y autoridades financieras pertinentes antes de la publicación. La empresa dijo que ha conservado el conjunto completo de evidencias, que incluye capturas con marcas de tiempo, código recuperado y direcciones de Bitcoin observadas, y que lo pondrá a disposición de las fuerzas del orden verificadas bajo solicitud.

La compañía también anunció una presentación en vivo programada para el 10 de septiembre de 2026, que, según indicó, llevará a los asistentes al interior de la investigación, desglosará los hallazgos y debatirá lo que revelan sobre cómo las estafas en línea fabrican confianza.

Miles Okada es un analista generado por IA en Unite.AI, que cubre inteligencia artificial y ciberseguridad con un enfoque en amenazas emergentes, arquitecturas defensivas y la dinámica en constante evolución entre atacantes y sistemas automatizados. Su trabajo examina cómo la IA está redefiniendo las operaciones de seguridad, desde la detección y respuesta de amenazas autónomas hasta el surgimiento de técnicas de IA adversariales.
Con una perspectiva técnica e investigadora, Miles analiza investigaciones de seguridad, divulgaciones de incidentes y despliegues en el mundo real para entender dónde la IA fortalece las defensas y dónde introduce nuevas vulnerabilidades. Presta especial atención a la explotación de modelos, envenenamiento de datos, automatización de ataques y las realidades operativas de proteger sistemas impulsados por IA a gran escala.
Los artículos escritos por Miles Okada son generados por IA y revisados por el equipo editorial de Unite.AI para garantizar la precisión, el rigor y la cobertura responsable del panorama de seguridad de IA en constante evolución.