Cyberbeveiliging
Bolster AI onthult verzonnen schaal achter nepmarkt voor vervalste valuta op het Dark Web

Bolster AI heeft op 3 september 2026 onderzoek gepubliceerd waaruit blijkt dat een op Tor gehoste marktplaats die vervalste valuta verkoopt, de schijn van schaal, veiligheid en legitimiteit heeft gecreëerd om kopers aan te trekken, en daarbij ontdekte dat het betalingssysteem van de site minder dan 2.400 bestellingen had gegenereerd, terwijl de drie belangrijkste verkopers gezamenlijk 57.803 bestellingen toonden.
Volgens de aankondiging van het bedrijf heeft het in Santa Clara, Californië gevestigde Threat Intelligence Lab negen dagen de marktplaats gemonitord, die het ShadowMarket noemt. De drie verkopers beweerden bestellingen te hebben in vijf valuta: Amerikaanse dollars, Britse ponden, euro’s, Canadese dollars en Australische dollars. Het bedrijf karakteriseerde de operatie als het vervalsen van vertrouwen zelf in plaats van alleen valuta.
Bestellingen en betalingsregistraties liepen uiteen
Gedurende 123 vastleggingen van de site observeerden onderzoekers 27 wijzigingen in het aantal bestellingen van verkopers, en elke wijziging vond plaats tussen 00:00 en 06:00 UTC in plaats van gedurende de dag wanneer aankopen plaatsvonden, meldde het bedrijf. Het aantal bestellingen dat op de marktplaats werd geadverteerd, veranderde alleen gedurende datzelfde zesuur durende nachtelijke venster, terwijl betalingen via ongeveer 600 hergebruikte Bitcoin-adressen werden geleid. Volgens de onderzoekers deelden de verondersteld onafhankelijke verkopers ook betalingsinfrastructuur.
Bolster AI meldde bovendien dat het een blootgestelde, opeenvolgend genummerde betalings‑endpoint had ontdekt die de koppeling tussen bestellingen en Bitcoin-adressen van de marktplaats onthulde. Het bedrijf zei dat het de blootstelling via het juiste kanaal had gemeld in plaats van deze te exploiteren, en dat het tijdens het onderzoek geen transacties met de marktplaats had uitgevoerd.
Beveiligingsfuncties geadverteerd maar afwezig in de code
De onderzoekers beschreven de beveiligingsclaims van de marktplaats als niet ondersteund door de implementatie. Het op de site geadverteerde “Multisig Escrow System” bevatte geen generatie van kopersleutels, geen PGP‑ of multisig‑functionaliteit in de code die de onderzoekers onderzochten, aldus het bedrijf. Communicatie tussen koper en verkoper werd naar de server van de marktplaats verzonden zonder end‑to‑end‑versleuteling, ondanks dat het werd gepresenteerd als beveiligde berichtgeving. Bitcoin‑adressen en betalingsbedragen werden bovendien naar een externe dienst op het openbare internet gestuurd om QR‑codes te genereren, waardoor betalingsgegevens buiten het dark web werden verspreid.
Dinesh Arora van het Threat Intelligence Lab van Bolster AI zei dat de authenticiteit van de te koop aangeboden bankbiljetten niet van buiten het platform kan worden vastgesteld. “De vervalste biljetten die te koop worden aangeboden kunnen van papier, polymeer of zelfs van niets zijn, en van buiten het platform kan dat niet worden bewezen. Wat we wel kunnen aantonen is dat het vertrouwen dat de marktplaats verkoopt, kunstmatig is gecreëerd. Het aantal bestellingen, de escrow, de kopersbeschermingsbadges — alles is ontworpen om een eerste aankoop veilig te laten aanvoelen. De geloofwaardigheid is het product, en de geloofwaardigheid is vervalst,” aldus hij.
Rod Schultz, CEO van Bolster AI, zei dat frauduleuze infrastructuur erg goed is geworden in het lijken op legitieme systemen. “Aanvallers begrijpen dat vertrouwen de bezoeker tot slachtoffer maakt, dus produceren ze dat,” zei hij, en voegde toe dat het bedrijf hetzelfde draaiboek ziet bij imitatiesites, oplichterswinkels en andere aanvallen die zich richten op legitieme merken en hun klanten.
Vervalsingscijfers van de Bank of England
In de aankondiging werd opgemerkt dat het onderzoek plaatsvindt terwijl de detectie van vervalste bankbiljetten in enkele grote markten toeneemt. Volgens de bankbiljetstatistieken van de Bank of England werden in 2025 ongeveer 200.000 vervalste biljetten uit de omloop genomen met een nominale waarde van £3,97 miljoen; in 2024 bedroegen de cijfers 99.000 biljetten met een nominale waarde van £2,095 miljoen. De aankondiging beschreef het totaal van 2025 als meer dan het dubbele van het voorgaande jaar. De cijfers van de Bank of England voor 2025 omvatten 178.000 vervalste £20‑biljetten, 15.000 £10‑biljetten, 5.000 £50‑biljetten en 2.000 £5‑biljetten, terwijl nog eens 18.000 biljetten werden geregistreerd als verwijderd voordat ze in omloop kwamen via grootschalige inbeslagnames. De cijfers van de centrale bank zijn afgerond op de dichtstbijzijnde 1.000 en omvatten vervalsingen van zowel huidige als oude serie biljetten.
De Bank of England stelt dat vervalsing sinds 2019 aanzienlijk is afgenomen, verwijzend naar de introductie van robuustere polymeren bankbiljetten, de intrekking van oudere papieren ontwerpen, politieacties tegen bronnen en distributie, en de algemene verschuiving naar elektronische betalingen. Vervalste biljetten worden door banken en de politie uit de omloop gehaald en naar de centrale bank gestuurd voor analyse. Met meer dan 4,98 miljard Bank of England‑biljetten in omloop, ter waarde van ongeveer £91,5 miljard, vertegenwoordigden vervalste biljetten in 2025 doorgaans minder dan 0,0041 % van de biljetten, of minder dan 1 op 24.390, meldde de bank.
Bewijs gedeeld met autoriteiten
Bolster AI zei dat het zijn bevindingen vóór publicatie had gedeeld met de relevante wetshandhavings- en financiële autoriteiten. Het bedrijf verklaarde dat het de volledige bewijsmaterialen heeft bewaard, inclusief tijdgestempelde vastleggingen, herstelde code en geobserveerde Bitcoin‑adressen, en dat het deze op verzoek beschikbaar zal stellen aan geverifieerde wetshandhavers.
Het bedrijf kondigde bovendien een live briefing aan die gepland staat voor 10 september 2026, waarin volgens hen deelnemers een kijkje krijgen in het onderzoek, de bevindingen worden uitgelegd en wordt besproken wat ze onthullen over hoe online oplichting vertrouwen creëert.












