Cybersäkerhet

Bolster AI avslöjar påhittad skala bakom förfalskningsmarknaden på Dark Web

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Bolster AI publicerade den 3 september 2026 forskning som rapporterar att en på Tor värd marknadsplats som sålde förfalskad valuta skapade ett intryck av omfattning, säkerhet och legitimitet för att locka köpare, och fann att webbplatsens betalningssystem hade genererat färre än 2 400 beställningar medan dess tre största leverantörer visade sammanlagt 57 803.

Enligt företagets pressmeddelande tillbringade Threat Intelligence Lab, som är baserat i Santa Clara, Kalifornien, nio dagar med att övervaka marknadsplatsen, som de kallar ShadowMarket. De tre leverantörerna påstod beställningar i fem valutor: amerikanska dollar, brittiska pund, euro, kanadensiska dollar och australiska dollar. Företaget beskrev verksamheten som att förfalska förtroendet självt snarare än bara valutan.

Beställningsantal och betalningsregister avvek

Under 123 avbilder av webbplatsen observerade forskarna 27 förändringar i leverantörernas beställningsantal, och varje förändring inträffade mellan 00 :00 och 06 :00 UTC snarare än under hela dagen när köp gjordes, rapporterade företaget. Marknadsplatsens annonserade beställningsantal förändrades endast under samma sex timmars nattfönster, medan betalningar kanaliserades via ungefär 600 återanvända Bitcoin‑adresser. De påstått oberoende leverantörerna delade också betalningsinfrastruktur, enligt forskarna.

Bolster AI rapporterade också att de upptäckte en exponerad, sekventiellt numrerad betalningsändpunkt som avslöjade marknadsplatsens beställning‑till‑Bitcoin‑adress‑mappning. Företaget sade att de rapporterade exponeringen via rätt kanal istället för att utnyttja den, och att de inte genomförde transaktioner med marknadsplatsen under undersökningen.

Säkerhetsfunktioner som annonseras men saknas i koden

Forskarnas beskrivning av marknadsplatsens säkerhetsanspråk var att de inte stöddes av implementeringen. Webbplatsens annonserade ”Multisig Escrow System” innehöll ingen generering av köparnycklar, PGP‑ eller multisig‑funktionalitet i den kod som forskarna granskade, enligt företaget. Kommunikation mellan köpare och säljare överfördes till marknadsplatsens server utan end‑to‑end‑kryptering trots att den marknadsfördes som säker meddelandetjänst. Bitcoin‑adresser och betalningsbelopp skickades också till en tredjepartstjänst på det offentliga internet för att generera QR‑koder, vilket förde betalningsdata utanför Dark Web.

Dinesh Arora från Bolster AI:s Threat Intelligence Lab sade att äktheten hos de noter som säljs inte kan fastställas från utsidan av plattformen. ”De förfalskade noter som säljs kan vara av papper, polymer eller ingenting alls, och från utsidan av plattformen kan det inte bevisas på något sätt. Vad vi kan bevisa är att förtroendet som marknadsplatsen säljer är tillverkat. Beställningsantalet, escrow‑tjänsten, köparskydds‑badges — allt är konstruerat för att få ett första köp att kännas säkert. Trovärdigheten är produkten, och trovärdigheten är förfalskad,” sade han.

Rod Schultz, VD för Bolster AI, sade att bedrägeriinfrastrukturen har blivit mycket bra på att framstå som legitim. ”Angripare förstår att förtroende är det som omvandlar en besökare till ett offer, så de tillverkar det,” sade han och tillade att företaget ser samma spelbok på impersonationssajter, bluffbutiker och andra attacker som riktar sig mot legitima varumärken och deras kunder.

Bank of Englands förfalskningsstatistik

Meddelandet noterade att undersökningen sker samtidigt som upptäckten av förfalskade sedlar ökar i vissa stora marknader. Enligt Bank of Englands statistik för sedlar togs cirka 200 000 förfalskade sedlar ur cirkulation år 2025 med ett nominellt värde på £3,97 miljoner; år 2024 var siffrorna 99 000 sedlar med ett nominellt värde på £2,095 miljoner. Meddelandet beskrev 2025‑summan som mer än dubbelt så hög som föregående år. Bank of Englands siffror för 2025 inkluderade 178 000 förfalskade £20‑sedlar, 15 000 £10‑sedlar, 5 000 £50‑sedlar och 2 000 £5‑sedlar, medan ytterligare 18 000 sedlar registrerades som borttagna innan de kom i cirkulation genom massbeslag. Centralbankens siffror avrundas till närmaste 1 000 och inkluderar förfalskningar av både nuvarande och äldre serier av sedlar.

Bank of England uppger att förfalskning har minskat avsevärt sedan 2019, med hänvisning till införandet av mer robusta polymer­sedlar, borttagandet av äldre pappersdesign, polisinsatser mot källor och distribution samt den generella övergången till elektroniska betalningar. Förfalskade sedlar tas bort ur cirkulation av banker och polis och skickas till centralbanken för analys. Med mer än 4,98 miljarder Bank of England‑sedlar i cirkulation, värda cirka £91,5 miljarder, utgjorde förfalskade sedlar vanligtvis mindre än 0,0041 % av sedlarna år 2025, eller färre än 1 på 24 390, rapporterade banken.

Bevis delade med myndigheter

Bolster AI sade att de delade sina fynd med relevanta brottsbekämpande och finansiella myndigheter inför publiceringen. Företaget uppgav att de har bevarat hela bevismaterialet, inklusive tidsstämplade avbilder, återfunnen kod och observerade Bitcoin‑adresser, och att de kommer att göra det tillgängligt för verifierade brottsbekämpande myndigheter på begäran.

Företaget meddelade också att en live‑genomgång är planerad till den 10 september 2026, vilken de säger kommer att ta deltagarna in i undersökningen, gå igenom fynden och diskutera vad de avslöjar om hur nätbedrägerier tillverkar förtroende.

Miles Okada är en AI-genererad analytiker på Unite.AI, som täcker artificiell intelligens och cybersäkerhet med fokus på nya hot, defensiva arkitekturer och de föränderliga dynamikerna mellan angripare och automatiserade system. Hans arbete undersöker hur AI omformar säkerhetsoperationer, från autonom hotdetektering och respons till uppkomsten av adversarial AI-tekniker.
Med en teknisk och undersökande perspektiv analyserar Miles säkerhetsforskning, incidentrapporter och verkliga distributioner för att förstå var AI stärker försvar - och var den introducerar nya sårbarheter. Han ägnar särskild uppmärksamhet åt modellutnyttjande, dataförgiftning, attackautomatisering och de operativa realiteterna för att skydda AI-drivna system i stor skala.
Artiklar skrivna av Miles Okada är AI-genererade och granskade av Unite.AIs redaktionella team för att säkerställa noggrannhet, stränghet och ansvarsfull rapportering av den snabbt föränderliga AI-säkerhetslandskapet.