La plupart des gens ont entendu parler du dark web, mais peu comprennent à quoi il ressemble réellement ou ce qui s'y passe. Afin de démêler le vrai du faux, notre équipe de recherche a passé 48 heures à l'explorer sur le terrain et à documenter ses découvertes.
Le dark web n'est pas fondamentalement mauvais. Il remplit également des fonctions légitimes, offrant une protection de la vie privée aux journalistes, lanceurs d'alerte, militants et autres personnes ayant besoin de communiquer anonymement. Son accès nécessite généralement le navigateur Tor, et plusieurs organisations réputées gèrent des sites officiels dédiés au dark web. Par exemple, le site d'actualités de la BBC est accessible via l'adresse Tor suivante : http://bbcweb3hytmzhn5d532owbu6oqadra5z3ar726vq5kgwwn6aucdccrad.onion
Mais parallèlement à ces usages légitimes se cache un écosystème criminel florissant.
Nous avons découvert une économie souterraine organisée et active, fonctionnant selon des modalités insoupçonnées. Les cybercriminels n'agissent pas seuls. Ils se réunissent sur des forums clandestins dédiés à la cybercriminalité où ils discutent des nouvelles méthodes d'attaque, partagent leurs techniques et collaborent pour cibler des personnes à travers le monde.
Voyez-le moins comme une ruelle sombre et plus comme un réseau professionnel de cybercriminels.


Au-delà de ces forums, nous avons découvert des plateformes spécialisées dans la cybercriminalité. Celles-ci fonctionnent comme des boutiques en ligne où hackers Les fraudeurs peuvent ainsi acheter et vendre toute une gamme de biens numériques compromis, allant des identifiants de compte volés aux outils de piratage, le tout de manière anonyme grâce aux cryptomonnaies.
Anecdote amusante : nombre de ces plateformes portent le nom de personnalités publiques célèbres, dont le président américain Donald Trump.

La boussole du dark web
Les cybercriminels viennent du monde entier et, comme toute communauté mondiale, ils ont besoin d'un moyen de se trouver. C'est là qu'interviennent les forums de mise en relation.
Les annuaires de liens regroupent des centaines de forums et de places de marché clandestins. Ils sont organisés par langue et servent de guide sur le dark web.
Un cybercriminel peut opérer au sein d'une communauté qui parle sa langue maternelle ou rejoindre de plus grands forums anglophones qui attirent un public international.
Cependant, tous les forums n'ont pas la même importance. En 2026, la communauté se concentre principalement autour de plateformes dominantes comme BreachForums et DarkForums. Les forums russophones plus spécialisés, tels qu'Exploit et XSS, attirent généralement les cybercriminels les plus aguerris du milieu clandestin.

Données compromises : vos informations sont peut-être déjà divulguées.
La plupart des gens ignorent la quantité d'informations personnelles les concernant qui circulent déjà sur le dark web. Souvent, la première difficulté consiste simplement à savoir si vos informations ont été divulguées. Vous pouvez le vérifier ici.
Pour comprendre l'ampleur du problème, il est utile de comparer ce qui est connu du public avec ce que nous avons découvert en coulisses.
Les violations de données rendues publiques ne représentent qu'une partie du problème. Depuis début 2026, Malwarebytes Des chercheurs ont identifié plus de 7 500 ensembles de données compromis contenant plus de 8,4 milliards d’enregistrements. Ces données proviennent de vols survenus lors de violations de données, de campagnes d’hameçonnage, de services en ligne ou de systèmes mal configurés.
Parmi les organisations touchées figurent des noms bien connus tels que SoundCloud, ADT, Hallmark, Amtrak, Vimeo, et Instagram .
Mais aussi significatifs que soient ces chiffres, ils ne racontent qu'une partie de l'histoire.

En examinant la section bases de données de DarkForums, l'une des plateformes clandestines les plus actives, nous avons trouvé 63 pages d'annonces publiées depuis début 2026. Avec 20 annonces par page, cela représente plus de 1 200 fuites de données de petite et moyenne ampleur, dont la plupart n'ont jamais fait la une des journaux.
La situation sur BreachForums était similaire. Depuis le début de l'année, la plateforme a accumulé 37 pages de listes de bases de données, chacune contenant 20 entrées, ajoutant ainsi plus de 700 bases de données compromises supplémentaires à l'immense quantité de données volées déjà recensées.
Au final, les violations de données rendues publiques ne représentent que la partie émergée de l'iceberg. Une grande partie des données personnelles volées et échangées en ligne change de mains discrètement, à l'abri des regards.

Identités américaines à vendre
L'une des ressources les plus recherchées dans le milieu de la cybercriminalité est quelque chose hackers On appelle cela un « fullz » : un ensemble complet d’informations d’identité d’une personne physique. En 2026, les identités américaines restent particulièrement précieuses en raison de l’infrastructure financière du pays, des plafonds de crédit élevés et de la vaste gamme de services susceptibles d’être exploités à des fins frauduleuses.
Un dossier complet type comprend un nom complet, un numéro de sécurité sociale (SSN), une date de naissance, une adresse et d'autres informations personnelles. Entre de mauvaises mains, ces informations constituent un outil précieux pour l'usurpation d'identité. Elles permettent aux cybercriminels d'ouvrir des comptes de crédit frauduleux, de déposer de fausses déclarations de revenus, d'accéder à des comptes financiers, voire d'obtenir des services médicaux au nom d'une autre personne.
Ce qui rend l'usurpation d'identité particulièrement dangereuse, c'est que les victimes ignorent souvent que leur identité a été compromise jusqu'à longtemps après que le préjudice soit causé. Parfois, cela se produit des mois, voire des années plus tard, lorsque des sociétés de recouvrement contactent les victimes ou qu'une demande de crédit est refusée de manière inattendue.
Il n'est pas surprenant que les États-Unis demeurent l'un des pays les plus touchés par le vol d'identité. Plus de 1,15 million de cas d'usurpation d'identité ont été signalés à la Federal Trade Commission (FTC) au cours des trois premiers trimestres de 2025 seulement, dépassant déjà le nombre total de cas signalés pour l'ensemble de l'année 2024.
Au cours de nos recherches, nous avons découvert 9-Digits Market, l'une des nombreuses plateformes du dark web spécialisées dans la vente de données d'identité volées. Le prix était particulièrement alarmant : un profil d'identité américain complet y était proposé à partir de 0,95 $.
Pour moins cher qu'une tasse de café, un cybercriminel peut acheter suffisamment d'informations pour ruiner la vie financière d'une personne.

Comment les cybercriminels utilisent des logiciels malveillants pour cibler votre ordinateur
Les fuites de données ne sont pas la seule façon dont vos informations personnelles se retrouvent sur le dark web. Parfois, la source est bien plus proche de vous : votre propre ordinateur. Lors de notre exploration du dark web, nous avons rencontré les développeurs d'une catégorie de logiciels malveillants particulièrement dangereuse, les voleurs d'informations, ou simplement « voleurs ». Le concept est simple, ce qui explique en partie son efficacité.
Une fois installé, un logiciel espion recherche discrètement sur un appareil toutes les données sensibles, notamment les identifiants et mots de passe enregistrés, les données de remplissage automatique, les informations de paiement stockées, les portefeuilles de cryptomonnaies et autres données confidentielles. Ces données volées sont ensuite renvoyées à l'attaquant.
Ci-dessous, un aperçu du panneau de contrôle STORM, qui a compromis un ordinateur basé aux États-Unis et volé 87 combinaisons nom d'utilisateur et mot de passe sur l'appareil.



Le plus alarmant est sans doute l'accessibilité de ce type de logiciel malveillant. En 2026, tout cybercriminel en herbe pourra louer un voleur d'informations par abonnement, sans connaissances techniques approfondies ni investissement financier important. Le modèle « cybercriminalité en tant que service » a considérablement abaissé les barrières à l'entrée.

Les données volées sont ensuite vendues ou divulguées sur des forums et des plateformes clandestines. Nous avons été stupéfaits par l'ampleur du problème.
Chaque jour, des millions d'identifiants volés sont partagés sur ces plateformes. Derrière chaque ligne se cache une personne réelle, ignorant totalement que sa vie numérique est disséquée et vendue comme une marchandise.


Faux investissements et arnaques aux cryptomonnaies
La cybercriminalité ne se limite pas aux vols de mots de passe ou aux fuites de bases de données. Certains criminels recherchent des gains bien plus importants grâce à des escroqueries par ingénierie sociale soigneusement planifiées. L'un des exemples les plus sophistiqués et les plus dommageables que nous ayons rencontrés est celui des arnaques aux investissements en cryptomonnaies, également connues sous le nom de pig butchering .
La tactique employée est redoutablement efficace. Les criminels investissent un temps et des efforts considérables pour construire ce qui semble être une relation authentique avec leur cible via des applications de rencontre, les réseaux sociaux ou les plateformes de messagerie.
Ils sont patients, aimables et convaincants, gagnant lentement la confiance de leur victime pendant des jours, voire des semaines. Ce n'est qu'une fois la confiance établie qu'ils présentent ce qui semble être une opportunité d'investissement alléchante. Lorsque la victime réalise que quelque chose cloche, son argent a disparu et la personne en qui elle avait confiance s'est volatilisée sans laisser de traces.

Au cours de nos recherches, nous avons observé une opération de fraude aux cryptomonnaies à grande échelle déjà pleinement opérationnelle, ciblant de nouvelles victimes avec des plateformes d'investissement fictives haut de gamme et sophistiquées, conçues spécifiquement pour maintenir les victimes sous leur emprise pendant de longues périodes.
L'opération proposée :
- Documentation complète, scripts et éléments de crédibilité. Tout le nécessaire pour paraître légitime dès le premier jour.
- Des guides de communication et des manuels de manipulation sociale soigneusement élaborés, conçus pour exercer une pression psychologique sur les victimes afin qu'elles utilisent leurs cartes de crédit au maximum, contractent des prêts et investissent sans cesse davantage d'argent.
- Des équipes de développement internes créent de fausses plateformes de trading qui imitent de près les services d'investissement légitimes.

Nos chercheurs ont également réussi à accéder à l'une de ces plateformes frauduleuses, et nous avons été troublés par son niveau de sophistication.
Il ne s'agit pas d'opérations amateurs. Ce sont des entreprises criminelles bien financées et gérées de manière professionnelle, qui considèrent la tromperie comme un commerce.

En seulement 48 heures, nous avons découvert des usurpations d'identité, des logiciels malveillants proposés à la location, des fuites de mots de passe et des opérations de fraude à grande échelle. La plupart des gens ne consulteront jamais le dark web, mais ses effets peuvent néanmoins les atteindre par le biais de violations de données, d'infections par des logiciels malveillants et d'escroqueries.
Malwarebytes Contribue à vous protéger contre chacune de ces menaces. Notre service de surveillance des violations de données vous alerte si vos informations personnelles sont compromises lors d'une fuite connue. La protection Theft Identity surveille vos informations sensibles, notamment votre numéro de sécurité sociale, tandis que la protection contre les arnaques utilise l'intelligence artificielle pour identifier les SMS, courriels, liens et numéros de téléphone suspects avant qu'ils ne puissent causer des dommages.
Le dark web prospère grâce aux informations volées. Savoir quand vos données sont exposées est la première étape pour garder une longueur d'avance.




