От Басты до Онлайн: Рынок поддельных удостоверений, который не собирается сдаваться

Как $6.4М мошенничества с личными данными просто исчезли (И тут же вернулись)

27 августа 2025 года ФБР и голландская полиция провели скоординированную операцию по ликвидации VerifTools — известного рынка, который занимался выпуском поддельных удостоверений личности. В ходе операции было отслежено примерно $6.4 миллиона незаконных доходов, а голландские власти оценили его годовой оборот в €1.3 миллиона. Но есть один момент: через 24 часа операторы снова вышли в сеть под новым доменом. Добро пожаловать в бесконечную игру кошки и мышки в сфере киберпреступности.

Вся операция была поразительно простой. Клиенты VerifTools просто загружали фотографию, подавали ложную личную информацию и получали убедительный поддельный документ — иногда всего за $9. Поддельные водительские удостоверения, паспорта и другие удостоверения оставляли цифровую линию сборки достаточно аутентичной, чтобы обмануть как человеческих инспекторов, так и автоматические системы проверки. Маркетплейс находился открыто в поверхностной сети, без необходимости использования тёмной сети, что делало его доступным для любого, кто хотел совершить мошенничество с личными данными или обойти системы безопасности.

Помимо изъятых серверов: почему поддельные ID способствуют распространённой преступности

Поддельные документы позволяли реализовывать множество преступных схем. Мошенники в банках использовали их для манипуляций с командами поддержки клиентов. Воры криптовалют использовали фальшивые удостоверения, чтобы пройти требования KYC(Know Your Customer) на биржах. Некоторые злоумышленники даже устраивались на работу в легитимные технологические компании, используя полностью сфабрикованные личности. Расследование ФБР началось в августе 2022 года, когда агенты обнаружили преступников, использующих украденные и поддельные удостоверения для взлома криптоаккаунтов. В ходе тайных операций они приобрели поддельные водительские удостоверения Нью-Мексико с помощью криптовалюты, что подтвердило, насколько доступным стало это услуга.

Настоящая уязвимость заключалась в том, как многие учреждения проверяют личность. Большинство компаний полагаются на базовые проверки KYC, которые требуют только изображение удостоверения. «Когда вы можете получить убедительный поддельный ID, который проходит визуальный осмотр, вы фактически нарушаете цепочку безопасности», — отметила голландская полиция. VerifTools делал это чрезвычайно просто.

Каталог маркетплейса был обширным — поддельные ID для всех 50 штатов США и многих иностранных стран. Современные подделки включают сложные функции, такие как голограммы и UV-реактивные чернила, делая их почти невидимыми при обычном осмотре. Эта гонка вооружений между фальшивомонетчиками и системами проверки вынудила финансовые учреждения и биржи внедрять многоуровневую аутентификацию: распознавание лиц, анализ документов и системы отслеживания поведения, которые превосходят возможности человеческого инспектора.

Операция по ликвидации, которая не состоялась: преступники адаптируются быстрее, чем власти

Голландская полиция изъяла два физических сервера и более 21 виртуальную машину из дата-центра в Амстердаме. Серверы в Нидерландах содержали огромные массивы данных клиентов и операционных записей. Команда киберпреступности Роттердама координировала работу по всей Европе, в то время как американские власти руководили расследованием со своей стороны. И тут произошло шокирующее развитие событий.

За один день операторы VerifTools передали сообщения через Telegram своей базе клиентов. Сообщение было простым: «сайт в настоящее время недоступен из-за серьёзных проблем», но он вернётся к 29 августа. У них был подготовлен резервный домен — veriftools.com, зарегистрированный ещё в декабре 2018 года, который оставался в спящем режиме до необходимости. Клиенты получили уверение: «Ваши средства в безопасности».

Это возрождение показывает, насколько глубоко подготовлены преступные организации к вмешательству правоохранительных органов. Резервные домены. Шифрованные каналы связи с клиентами. Децентрализованные средства. Они не просто действуют — они планируют на случай сбоев.

Общая картина: один узел в огромной сети

VerifTools не был аномалией — он был симптомом. Глобальная торговля поддельными ID работает как на тёмных, так и на поверхностных платформах, по некоторым оценкам, на сумму миллиардов долларов. Точные цифры остаются неясными из-за подпольной природы рынка, но аналитики безопасности согласны, что проблема взорвалась, поскольку проверка личности стала воротами во всё: банки, криптовалютные биржи, трудоустройство и даже мошенничество.

Сложность продолжает расти. Всё началось с простых задач в Photoshop и превратилось в операции с использованием легального оборудования для печати и передовых материалов. Барьер для фальшивомонетчиков снизился, а системы проверки борются за то, чтобы не отставать.

Международное право и правоохранительные органы: необходимо, но недостаточно

ФБР объявило о задержании победой. Исполняющий обязанности прокурора США Райан Эллисон заявил: «Интернет — не убежище для преступников. Если вы создаёте или продаёте инструменты, позволяющие преступникам выдавать себя за жертв, вы участвуете в преступлении. Мы будем использовать все законные средства для разрушения вашего бизнеса». Филип Расселл, исполняющий обязанности руководителя отдела FBI в Альбукерке, назвал это «важным шагом в защите общества от мошенничества и кражи личных данных».

Однако через один день тот же сервис снова работал под новым брендом. В Нидерландах преступления, связанные с подделкой и ложными удостоверениями, караются максимальным сроком до шести лет — арестов пока не объявляли. Власти продолжают обрабатывать изъятые данные с серверов, что займет месяцы или дольше.

Расследование включало координацию между американскими, голландскими и валлийскими агентствами, что демонстрирует растущее международное сотрудничество. Но основная проблема остаётся: разрушить предложение проще, чем устранить спрос. Пока преступники нуждаются в поддельных удостоверениях, а компании сохраняют уязвимые системы проверки, рынок продолжит существовать.

Что дальше

Следователи сталкиваются с масштабной задачей — проанализировать изъятые данные серверов, чтобы выявить как операторов, так и потенциально тысячи клиентов, приобретавших решения по поддельным ID. Восстановленные записи могут стать основой для будущих преследований или просто мотивировать преступную экосистему к внедрению более продвинутых методов защиты.

Дело VerifTools демонстрирует технические возможности и масштаб деятельности правоохранительных органов. Оно также подчеркивает неприятную правду: закрытие одного рынка создает временное нарушение, а не постоянное решение. Экосистема рынка поддельных ID адаптируется, восстанавливается и возвращается. Пока не изменятся экономические стимулы или системы проверки станут по-настоящему устойчивыми к подделкам, цикл будет продолжаться.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить