भारत में साइबर सुरक्षा प्रवर्तन प्रभागों ने एक व्यापक डिजिटल रिंग को उजागर करने के बाद स्वचालित ऑनलाइन बुनियादी ढांचे में जांच की है जो 500,000 से अधिक सिंथेटिक जीमेल खातों को पंजीकृत करती है। वरिष्ठ पुलिस अधिकारियों ने पुष्टि की कि फॉरेंसिक सर्वर लॉग, आईपी रूटिंग मूल और एपीआई टेलीमेट्री डेटा प्रदान करने के लिए प्लेटफॉर्म अनुपालन निदेशकों को नोटिस दिया गया है।

आपराधिक नेटवर्क ने सत्यापित ईमेल पहचान को रोकने के लिए स्वचालित botnets का उपयोग किया, जिससे विरासत को सफलतापूर्वक हरा दिया गया है। इन खातों को बाद में समन्वित होक्स बम खतरों को प्रेषित करने और हाल के हफ्तों में राज्य सचिवालयों, शैक्षिक हब और अंतरराष्ट्रीय हवाई अड्डों को लक्षित करने के लिए विस्तारित किया गया था।

कैसे स्वचालित खाता रिंग Evaded जांच

राष्ट्रीय साइबर खुफिया कोशिकाओं द्वारा प्रस्तुत फोरेंसिक विश्लेषण ने प्रकाश डाला कि अपराधियों ने दक्षिणपूर्व एशिया और पूर्वी यूरोप में आवासीय प्रॉक्सी नेटवर्क का उपयोग किया। प्रत्येक HTTP अनुरोध पर IP पते को घुमाकर और हेडलेस ब्राउज़र एमुलेटर का उपयोग करके जो मानव माउस जिटर को अनुकरण करते हैं, स्वचालित सिंडिकेट ने पंजीकरण को ध्वजांकित करने से स्वचालित जोखिम स्कोरिंग इंजन को रोका।

की फॉरेंसिक वेक्टर्स ने मास अकाउंट फ्रॉड इन्वेस्टिगेशन में पहचान की
जांच आयाम प्रेक्षण वेक्टर काउंटर-माप आवश्यक
खाता वॉल्यूम 500,000+ प्रोग्रामेटिक ईमेल खातों थोक निर्माण व्यवहारिक दर सीमा
पहचान चम्मच सिंथेटिक क्रेडेंशियल, वर्चुअल सिम गेटवे अनिवार्य हार्डवेयर समर्थित डिवाइस फिंगरप्रिंटिंग
नेटवर्क Concealment आवासीय प्रॉक्सी जाल नेटवर्क आवासीय आईपी निकास का दीप पैकेट निरीक्षण
लक्ष्य Vulnerability सार्वजनिक सुरक्षा ईमेल प्रेषण समापन बिंदु प्रमाणित क्रिप्टोग्राफिक ईमेल सत्यापन (DMARC/BIMI)

नियामक मांग और भविष्य प्रोटोकॉल

इलेक्ट्रॉनिक्स और सूचना प्रौद्योगिकी मंत्रालय (MeitY) ने डिजिटल मध्यस्थों को सूचित किया है कि वर्तमान स्वचालित दुरुपयोग रोकथाम तंत्र सार्वजनिक व्यवस्था की रक्षा के लिए अपर्याप्त हैं। नियामक अधिकारी सूचना प्रौद्योगिकी नियमों के तहत अद्यतन दिशा-निर्देश तैयार कर रहे हैं जो वास्तविक समय में जोखिम escalation को जनादेश देंगे जब एकल नेटवर्क नोड्स खाते के निर्माण को अलग करने का प्रयास करते हैं।

टेक प्लेटफॉर्म के प्रतिनिधियों ने कहा कि वे पूरी तरह से भारतीय जांच एजेंसियों के साथ सहयोग कर रहे हैं, जिसमें कहा गया है कि उन्नत मशीन-लर्निंग एनोमाली डिटेक्टरों ने पिछले चालीस आठ घंटों में हजारों संबद्ध धोखाधड़ी प्रोफाइल को पहले ही समाप्त कर दिया है।

Sources