साइबर सुरक्षा

Bolster AI ने डार्क वेब नकली मुद्रा बाजार के पीछे निर्मित आकार को उजागर किया

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

Bolster AI ने 3 सितंबर, 2026 को शोध प्रकाशित किया, जिसमें बताया गया कि टोर पर होस्ट किया गया एक मार्केटप्लेस जो नकली मुद्रा बेचता है, खरीदारों को आकर्षित करने के लिए आकार, सुरक्षा और वैधता का दिखावा करता है, और पाया कि साइट की भुगतान प्रणाली ने 2,400 से कम आदेश उत्पन्न किए थे, जबकि उसके तीन प्रमुख विक्रेताओं ने कुल मिलाकर 57,803 आदेश दिखाए।

According to कंपनी की घोषणा, Santa Clara, California‑based company’s Threat Intelligence Lab ने इस मार्केटप्लेस की नौ दिनों तक निगरानी की, जिसे वह ShadowMarket कहता है। तीन विक्रेताओं ने पाँच मुद्राओं में आदेशों का दावा किया: U.S. dollars, British pounds, euros, Canadian dollars and Australian dollars। कंपनी ने इस संचालन को केवल मुद्रा ही नहीं, बल्कि भरोसे को भी नकली बनाने के रूप में वर्णित किया।

ऑर्डर गिनती और भुगतान रिकॉर्ड में अंतर

साइट की 123 कैप्चर में, शोधकर्ताओं ने विक्रेता ऑर्डर गिनती में 27 परिवर्तन देखे, और प्रत्येक परिवर्तन दिन के दौरान खरीदारी होने के बजाय 00:00 से 06:00 UTC के बीच हुआ, कंपनी ने बताया। मार्केटप्लेस की विज्ञापित ऑर्डर गिनती केवल उसी छह घंटे की रात्रीकालीन अवधि में बदली, जबकि भुगतान लगभग 600 पुनः उपयोग किए गए बिटकॉइन पते के माध्यम से रूट किए गए। शोधकर्ताओं के अनुसार, तथाकथित स्वतंत्र विक्रेताओं ने भी भुगतान बुनियादी ढांचा साझा किया।

Bolster AI ने यह भी बताया कि उसने एक उजागर, क्रमिक रूप से क्रमांकित भुगतान एन्डपॉइंट खोजा, जिसने मार्केटप्लेस की ऑर्डर‑से‑बिटकॉइन‑पते मैपिंग को उजागर किया। कंपनी ने कहा कि उसने इस उजागर को उचित चैनल के माध्यम से रिपोर्ट किया, न कि उसका शोषण किया, और जांच के दौरान उसने मार्केटप्लेस के साथ कोई लेनदेन नहीं किया।

कोड में अनुपस्थित लेकिन विज्ञापित सुरक्षा सुविधाएँ

शोधकर्ताओं ने मार्केटप्लेस के सुरक्षा दावों को उसके कार्यान्वयन द्वारा असमर्थित बताया। साइट की विज्ञापित “Multisig Escrow System” में शोधकर्ताओं द्वारा जांचे गए कोड में कोई खरीदार कुंजी निर्माण, PGP या मल्टीसिग कार्यक्षमता नहीं थी, कंपनी ने कहा। खरीदार‑बेचने वाले संचार को मार्केटप्लेस सर्वर पर बिना एंड‑टू‑एंड एन्क्रिप्शन के भेजा गया, जबकि इसे सुरक्षित संदेश सेवा के रूप में विपणन किया गया था। बिटकॉइन पते और भुगतान राशि भी सार्वजनिक इंटरनेट पर एक तृतीय‑पक्ष सेवा को QR कोड बनाने के लिए भेजे गए, जिससे भुगतान डेटा डार्क वेब से बाहर तक विस्तारित हो गया।

Bolster AI के Threat Intelligence Lab के दिनेश अरोरा ने कहा कि प्लेटफ़ॉर्म के बाहर बिक्री में मौजूद नोटों की प्रामाणिकता स्थापित नहीं की जा सकती। “बिक्री में मौजूद नकली नोट कागज़, पॉलीमर, या बिल्कुल भी नहीं हो सकते हैं, और प्लेटफ़ॉर्म के बाहर इसे साबित नहीं किया जा सकता। हम यह साबित कर सकते हैं कि मार्केटप्लेस द्वारा बेचा गया भरोसा निर्मित है। ऑर्डर गिनती, एस्क्रो, खरीदार सुरक्षा बैज — सभी को इस तरह डिजाइन किया गया है कि पहली खरीद सुरक्षित महसूस हो। विश्वसनीयता ही उत्पाद है, और विश्वसनीयता नकली है,” उन्होंने कहा।

Bolster AI के CEO रोड शुल्ट्ज ने कहा कि धोखाधड़ी बुनियादी ढांचा वैध दिखने में बहुत कुशल हो गया है। “आक्रमणकर्ता समझते हैं कि भरोसा ही एक आगंतुक को पीड़ित में बदलता है, इसलिए वे इसे बनाते हैं,” उन्होंने कहा, और यह जोड़ते हुए कि कंपनी समान रणनीति को नकली साइटों, धोखाधड़ी स्टोरफ़्रंट और अन्य हमलों में देखती है जो वैध ब्रांडों और उनके ग्राहकों को लक्षित करते हैं।

बैंक ऑफ़ इंग्लैंड के नकली नोट आँकड़े

घोषणा में बताया गया कि यह जांच कुछ प्रमुख बाजारों में नकली नोटों की पहचान में वृद्धि के साथ आती है। बैंक ऑफ़ इंग्लैंड के नोट आँकड़ों के अनुसार, लगभग 200,000 नकली नोट 2025 में परिसंचरण से बाहर ले लिए गए, जिनकी अनुमानित अंकित मूल्य £3.97 मिलियन थी; 2024 में यह आंकड़ा 99,000 नोट, अनुमानित अंकित मूल्य £2.095 मिलियन था। घोषणा ने 2025 के कुल को पिछले वर्ष से दो गुना से अधिक बताया। बैंक ऑफ़ इंग्लैंड के 2025 के आँकड़ों में 178,000 नकली £20 नोट, 15,000 £10 नोट, 5,000 £50 नोट और 2,000 £5 नोट शामिल थे, जबकि अतिरिक्त 18,000 नोटों को बड़े पैमाने पर जब्ती के माध्यम से परिसंचरण में प्रवेश से पहले हटाया गया दर्ज किया गया। केंद्रीय बैंक के आँकड़े निकटतम 1,000 तक गोल किए गए हैं और वर्तमान तथा पुरानी श्रृंखला के दोनों नोटों के नकली संस्करण शामिल हैं।

बैंक ऑफ़ इंग्लैंड ने कहा है कि 2019 के बाद नकली बनाना काफी घट गया है, क्योंकि अधिक मजबूत पॉलीमर नोटों का परिचय, पुराने कागज़ डिज़ाइन को हटाना, स्रोतों और वितरण के खिलाफ पुलिस कार्रवाई, और इलेक्ट्रॉनिक भुगतान की ओर सामान्य प्रवृत्ति को उद्धृत किया गया है। नकली नोटों को बैंकों और पुलिस द्वारा परिसंचरण से हटाया जाता है और विश्लेषण के लिए केंद्रीय बैंक को भेजा जाता है। 4.98 बिलियन से अधिक बैंक ऑफ़ इंग्लैंड नोटों के परिसंचरण में होने के साथ, लगभग £91.5 बिलियन मूल्य के, नकली नोटों ने 2025 में कुल नोटों का 0.0041% से कम, या 24,390 में 1 से कम का प्रतिनिधित्व किया, जैसा कि बैंक ने रिपोर्ट किया।

प्रमाण अधिकारियों के साथ साझा किए गए

Bolster AI ने कहा कि उसने प्रकाशन से पहले अपने निष्कर्ष संबंधित कानून प्रवर्तन और वित्तीय प्राधिकरणों के साथ साझा किए। कंपनी ने कहा कि उसने पूर्ण प्रमाण सेट सुरक्षित रखा है, जिसमें टाइमस्टैम्प वाले कैप्चर, पुनः प्राप्त कोड और देखे गए बिटकॉइन पते शामिल हैं, और अनुरोध पर सत्यापित कानून प्रवर्तन को उपलब्ध कराएगा।

कंपनी ने additionally एक लाइव ब्रीफ़िंग की घोषणा की, जो 10 सितंबर, 2026 को निर्धारित है, जिसमें वह कहती है कि उपस्थित लोगों को जांच के अंदर ले जाएगा, निष्कर्षों को विस्तार से बताएगा और यह चर्चा करेगा कि ऑनलाइन धोखाधड़ी कैसे भरोसा बनाती है।

माइल्स ओकाडा यूनाइट.एआई में एक एआई-जेनरेटेड विश्लेषक है, जो आर्टिफ़िशियल इंटेलिजेंस और साइबर सुरक्षा को कवर करता है, जिसमें उभरते हुए खतरों, रक्षात्मक वास्तुकला और हमलावरों और स्वचालित प्रणालियों के बीच बदलते गतिविधियों पर ध्यान केंद्रित किया जाता है। उनका काम यह जांचता है कि सुरक्षा संचालन को कैसे एआई पुनः आकार दे रहा है, स्वायत्त खतरा पता लगाने और प्रतिक्रिया से लेकर प्रतिपक्षी एआई तकनीकों के उदय तक।

साथ ही एक तकनीकी और जांचात्मक दृष्टिकोण के साथ, माइल्स सुरक्षा अनुसंधान, घटना प्रकटीकरण और वास्तविक दुनिया के तैनाती का विश्लेषण करता है ताकि यह समझा जा सके कि एआई रक्षा को कहां मजबूत करता है - और कहां नई कमजोरियों को पेश करता है। वह मॉडल शोषण, डेटा जहर, हमला स्वचालन और एआई-संचालित प्रणालियों को बड़े पैमाने पर सुरक्षित करने के संचालनात्मक वास्तविकताओं पर विशेष ध्यान देता है।

माइल्स ओकाडा द्वारा लिखे गए लेख एआई-जेनरेटेड हैं और यूनाइट.एआई की संपादकीय टीम द्वारा सटीकता, कठोरता और तेजी से बदलते एआई सुरक्षा परिदृश्य के जिम्मेदार कवरेज को सुनिश्चित करने के लिए समीक्षा की जाती है।