Dark web : ce marché illégal menace de dénoncer ses clients et ses vendeurs à la police

Les utilisateurs d’Incognito Market, un marché illégal où s’échangent des drogues, ont eu une mauvaise surprise. Les gérants sont partis avec la caisse et menacent de dévoiler leurs informations privées aux autorités à moins qu’ils ne paient.

Dark net dark web incognito market rançon
© Envato
  • Incognito Market, où s’échangeaient des drogues, est parti avec la caisse tout en publiant une menace
  • Les gérants réclament le paiement d’une rançon auprès des vendeurs sous peine de dévoiler leurs identités et celles de leurs clients à la police
  • Le 1er avril, ce seront les clients qui pourront payer pour que leurs données soient effacées
  • Les utilisateurs ont jusqu’à mai 2024 pour payer la somme réclamée

Sur le dark web, des informations sensibles dérobées lors de piratages se vendent à prix d’or. Même les grosses sociétés comme OpenAI, qui développe ChatGPT, n’y échappent pas. Mais ce lieu enfoui permet également à des acheteurs et vendeurs de commercer des produits illégaux. Une activité sur le point de leur retomber dessus comme l’a repéré Dark Web Informer.

À lire > Combien coûte votre compte Facebook, Twitter ou LinkedIn sur le dark web ?

Entre 100 et 20 000 $ de rançon pour effacer les données sensibles

Incognito Market est une plateforme de vente et d’achat de stupéfiants sur le dark web. Sauf que les gérants ont décidé de voler les cryptomonnaies des clients et des vendeurs en bloquant les retraits puis en publiant un message sous forme de menace. Il ne s’agit pas que d’un simple exit scam puisque le site réclame entre 100 à 20 000 dollars en cryptomonnaie à chacun des vendeurs sous peine de dévoiler des informations sensibles aux autorités.

Loin de se dégonfler, les gérants d’Incognito Market sont très menaçants : “Nous avons récolté des messages privés, informations, transactions et détails depuis toutes ces années. Vous seriez étonné du nombre de personnes qui ont cru à notre chiffrage automatique”. Il s’agissait donc d’un chiffrage factice qui permettait aux administrateurs de lire les échanges. Pour la réception par voie postale, un client partage son adresse, son nom et son prénom. Pas besoin de faire un dessin, ces données sont extrêmement sensibles et reliées à une pratique illégale.

En tout, les gérants de ce market illégal ont les données de 557 000 commandes et de 862 000 identifiants permettant de remonter aux acheteurs sur la blockchain puisque les transactions se font toujours en cryptomonnaies via une plateforme d’échange. Sur les services comme Kraken, Binance ou Coinbase, les utilisateurs partagent leur véritable identité à l’inscription pour créer un compte. Les autorités sont en mesure d’obtenir cette information si Incognito Market leur partage les éléments permettant l’identification des transactions.

En mai 2024, les vendeurs qui n’ont pas payé la rançon verront leurs données et celles leurs clients se retrouver chez les autorités. Incognito Market, toujours menaçant, leur met la pression : “Que vos informations et ceux de vos clients ne se retrouvent pas sur notre liste ne dépendra que de vous”.

Les clients pourront payer la rançon à partir d’avril 2024

Pour le moment, les vendeurs sont concernés par la menace mais au 1er avril 2024, ce sera au tour des clients. Les utilisateurs auront l’option de payer pour effacer les données sensibles mais le message de menace prévient : le prix aura augmenté. Incognito Market va-t-il vraiment mettre sa menace à exécution ? Quid des vendeurs et acheteurs partout dans le monde, vont-ils contacter les autorités de chaque région ? Tiendront-ils parole lorsque les vendeurs auront payé ?