Feds Seize $6.4M VerifTools Fake-ID Marketplace, but Operators Relaunch on New Domain

1 minute de lecture

Mis à jour :

Démantèlement d’un marché d’identité frauduleuse : VerifTools

Les autorités américaines et néerlandaises ont démantelé le marché illicite VerifTools, spécialisé dans la vente de faux documents d’identité à des cybercriminels. Deux domaines associés à la plateforme, ainsi qu’un blog, ont été saisis, redirigeant les utilisateurs vers une page informant de l’action menée par le FBI. Les serveurs étaient basés à Amsterdam.

Malgré cette opération, les opérateurs de VerifTools ont rapidement relancé leurs services sur un nouveau domaine, “veriftools[.]com”, dont la création remonte à décembre 2018. Les administrateurs de la plateforme restent pour l’heure inconnus.

Points clés :

  • Nature de l’activité : VerifTools produisait et vendait de fausses cartes d’identité, passeports et autres documents pour contourner les systèmes de vérification d’identité et obtenir un accès non autorisé à des comptes en ligne.
  • Portée : La plateforme proposait des faux documents pour tous les états américains et d’autres pays étrangers, à partir de 9 dollars.
  • Implication financière : Environ 6,4 millions de dollars de produits illicites ont été liés à ce marché.
  • Stratégie des opérateurs : VerifTools utilisait une clause de déni plausible, déclarant que l’usage légal du service était la responsabilité de l’utilisateur.
  • Saisies : Outre les deux domaines et le blog, plus de 21 serveurs virtuels et l’infrastructure associée ont été confisqués et copiés pour analyse.
  • Témoignages : Les opérateurs ont contacté des utilisateurs pour les informer que le site était temporairement hors service en raison de problèmes majeurs, tout en les assurant que leurs fonds étaient en sécurité.
  • Motivation des criminels : L’utilisation de ces faux documents permettait aux criminels de commettre des fraudes telles que l’usurpation d’identité auprès des services d’assistance bancaire et le phishing.

Vulnérabilités exploitées :

  • Les contrôles de type “Know Your Customer” (KYC), souvent basés sur une simple image de pièce d’identité, pouvaient être contournés grâce aux faux documents fournis par VerifTools.

Recommandations (implicites dans les actions des autorités) :

  • Les forces de l’ordre continueront d’utiliser tous les outils légaux pour perturber les activités criminelles, éliminer les profits et traduire les responsables en justice.
  • Il est crucial de renforcer les systèmes de vérification d’identité pour pallier les failles exploitées par de telles plateformes.

Source