Siber Güvenlik

Bolster AI, Dark Web Sahte Para Piyasasının Üretilen Ölçeğini Ortaya Çıkardı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Bolster AI, 3 Eylül 2026 tarihinde, sahte para satan bir Tor barındırmalı pazar yerinin ölçek, güvenlik ve meşruiyet izlenimi yaratarak alıcıları çektiğini raporlayan bir araştırma yayınladı ve sitenin ödeme sisteminin 2.400’den az sipariş ürettiğini, üç büyük satıcısının ise toplamda 57.803 sipariş gösterdiğini buldu.

Şirketin duyurusuna göre, Kaliforniya, Santa Clara merkezli şirketin Threat Intelligence Lab’ı, ShadowMarket olarak adlandırdığı pazar yerini dokuz gün izledi. Üç satıcı, beş para biriminde sipariş aldığını iddia etti: ABD doları, İngiliz sterlini, euro, Kanada doları ve Avustralya doları. Şirket, bu operasyonu yalnızca para birimini değil, güveni de sahteleyerek tanımladı.

Sipariş Sayıları ve Ödeme Kayıtları Çelişti

Siteye ait 123 yakalama üzerinden araştırmacılar, satıcı sipariş sayılarında 27 değişiklik gözlemledi ve her değişikliğin, satın alımların gün boyunca gerçekleştiği yerine, UTC 00:00 ile 06:00 arasında gerçekleştiğini şirket bildirdi. Pazar yerinin ilan ettiği sipariş sayıları yalnızca aynı altı saatlik gece penceresinde değişti, ödemeler ise yaklaşık 600 tekrar kullanılan Bitcoin adresi üzerinden yönlendirildi. Araştırmacılara göre, bağımsız olduğu iddia edilen satıcılar da ödeme altyapısını paylaşıyordu.

Bolster AI, pazar yerinin sipariş‑Bitcoin‑adres eşlemesini ortaya çıkaran, açık ve sıralı numaralı bir ödeme uç noktasını keşfettiğini de bildirdi. Şirket, bu açığı uygun kanal üzerinden rapor ettiğini, istismar etmediğini ve soruşturma sırasında pazar yeriyle işlem yapmadığını söyledi.

Reklam Edilen Güvenlik Özellikleri Kodda Yok

Araştırmacılar, pazar yerinin güvenlik iddialarının uygulama tarafından desteklenmediğini belirtti. Şirketin açıklamasına göre, sitede tanıtılan “Multisig Escrow System” içinde, araştırmacıların incelediği kodda alıcı anahtar üretimi, PGP veya çoklu imza işlevi bulunmuyordu. Alıcı‑satıcı iletişimleri, güvenli mesajlaşma olarak pazarlansa da uçtan uca şifreleme olmadan pazar yeri sunucusuna iletiliyordu. Bitcoin adresleri ve ödeme tutarları ayrıca QR kodları oluşturmak için kamu internetinde bir üçüncü taraf servise gönderiliyordu ve bu durum ödeme verilerini karanlık ağın ötesine taşıyordu.

Bolster AI’nın Threat Intelligence Lab’ından Dinesh Arora, satıştaki banknotların gerçekliğinin platform dışından belirlenemeyeceğini söyledi. “Satıştaki sahte banknotlar kağıt, polimer ya da hiç bir şey olmayabilir ve platform dışından bu kesin olarak kanıtlanamaz. Kanıtlayabildiğimiz şey, pazar yerinin sattığı güvenin üretildiğidir. Sipariş sayıları, escrow, alıcı koruma rozetleri — hepsi ilk satın almanın güvenli hissettirilmesi için tasarlanmıştır. Güvenilirlik üründür ve güvenilirlik sahtedir,” dedi.

Bolster AI CEO’su Rod Schultz, sahtecilik altyapısının çok meşru görünür hale geldiğini söyledi. “Saldırganlar, güvenin bir ziyaretçiyi mağdura dönüştüren unsur olduğunu anlıyor ve bu yüzden onu üretiyorlar,” dedi ve şirketin, taklit siteler, dolandırıcılık mağazaları ve meşru markaları ve müşterilerini hedef alan diğer saldırılarda aynı senaryoyu gördüğünü ekledi.

Bank of England Sahte Para Rakamları

Duyuru, araştırmanın bazı büyük pazarlarda sahte banknot tespitlerinin artmasıyla gerçekleştiğini belirtti. Bank of England’ın banknot istatistiklerine göre, 2025 yılında yaklaşık 200.000 sahte not dolaşımdan çıkarıldı ve nominal değeri 3,97 milyon £ olarak belirlendi; 2024 yılında ise 99.000 not ve nominal değeri 2,095 milyon £ idi. Duyuru, 2025 toplamının bir önceki yıldan iki katından fazla olduğunu açıkladı. Bank of England’ın 2025 verileri, 178.000 sahte £20 notu, 15.000 £10 notu, 5.000 £50 notu ve 2.000 £5 notunu içeriyor; ayrıca toplu el koymalarla dolaşıma girmeden önce 18.000 not daha çıkarıldı olarak kaydedildi. Merkez bankasının rakamları en yakın 1.000’e yuvarlanmış olup, hem mevcut hem de eski seri notların sahte kopyalarını kapsar.

Bank of England, sahtecilik oranının 2019’dan bu yana önemli ölçüde azaldığını, daha dayanıklı polimer banknotların tanıtılması, eski kağıt tasarımlarının çekilmesi, kaynak ve dağıtım üzerine polis operasyonları ve genel olarak elektronik ödemelere geçiş gibi faktörlere atıfta bulunarak belirtiyor. Sahte notlar, bankalar ve polis tarafından dolaşımdan çıkarılıp analiz için merkez bankasına gönderiliyor. Dolaşımda 4,98 milyardan fazla Bank of England notu, yaklaşık 91,5 milyar £ değerinde bulunurken, sahte notlar 2025’te toplam banknotların %0,0041’inden azını oluşturmuş, yani 24.390’da birden az bir oranla rapor edilmiştir.

Kanıtlar Yetkililerle Paylaşıldı

Bolster AI, bulgularını yayınlamadan önce ilgili kolluk kuvvetleri ve finansal otoritelerle paylaştığını söyledi. Şirket, zaman damgalı yakalamalar, elde edilen kod ve gözlemlenen Bitcoin adresleri dahil olmak üzere tam kanıt setini koruduğunu ve talep üzerine doğrulanmış kolluk kuvvetlerine sunacağını belirtti.

Şirket ayrıca 10 Eylül 2026 tarihinde gerçekleşecek bir canlı brifing duyurdu; bu brifingin katılımcıları soruşturmaya derinlemesine götüreceğini, bulguları ayrıntılı olarak açıklayacağını ve çevrimiçi dolandırıcılıkların güveni nasıl ürettiğini ortaya koyacağını söyledi.

Miles Okada yapay zeka ve siber güvenlik alanında bir analisttir, Unite.AI'de çalışmaktadır. Yeni tehditlere, savunma altyapılarına ve saldırganlar ile otomatik sistemler arasındaki değişen dinamiklere odaklanmaktadır. Çalışmaları, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtı ile adversarial AI tekniklerinin yükselişini incelemektedir.
Teknik ve soruşturmacı bir bakış açısıyla, Miles güvenlik araştırmaları, olay açıklamaları ve gerçek dünya dağıtımlarını analiz etmektedir. Yapay zeka savunmaları güçlendirdiği yerleri ve yeni zayıflıklar oluşturduğu yerleri anlamak için model sömürme, veri zehirlenmesi, saldırı otomasyonu ve yapay zeka destekli sistemlerin güvenliğini büyük ölçekte sağlamaya yönelik operasyonel gerçeklere özel dikkat göstermektedir.
Miles Okada tarafından yazılan makaleler, Unite.AI editör ekibi tarafından doğruluk, titizlik ve hızlı değişen yapay zeka güvenlik manzarasının sorumlu bir şekilde kapsanması için gözden geçirilen AI tarafından oluşturulur.