인도의 사이버 보안 집행 부서는 500,000 개 이상의 합성 Gmail 계정을 등록 한 expansive 디지털 링을 발견 한 후 자동화 된 온라인 인프라로 확장했습니다. 수석 경찰 관계자는 보상 서버 로그, IP 라우팅 소스 및 API 원격 측정 데이터를 제공하기 위해 플랫폼 준수 이사에게 제공되었음을 확인했습니다.
범죄 네트워크는 검증 된 이메일 식별자 en masse를 churn에 자동화 된 botnets를 활용, 성공적으로 유산 CAPTCHA 도전과 임시 가상 전화 번호 보호를 물리. 이 계정은 지속적으로 조정 된 hoax 폭탄 위협 및 extortion 통지 대상 국가 secretariats, 교육 허브 및 최근 몇 주 동안 국제 공항을 전달하기 위해 활용되었습니다.
자동화된 계정 링 Evaded Detection 방법
국가 사이버 인텔리전스 셀에 의해 발표 된 포렌식 분석은 동남 아시아와 동유럽 전역의 주거 프록시 네트워크가 확산된다는 것을 강조했다. 모든 HTTP 요청에 IP 주소를 회전하고 인간의 마우스 지터를 시뮬레이션하는 헤더리스 브라우저 에뮬레이터를 사용하여 자동화 된 syndicate는 등록을 주력하여 자동화 된 위험 득점 엔진을 방지했습니다.
| 투자 차원 | 벡터 관찰 | Counter-Measure 필수 |
|---|---|---|
| 계정 볼륨 | 500,000+ 프로그램 이메일 계정 | 대량 창조 행동 비율 한계 |
| Identity 스포핑 | 합성 credentials, 가상 SIM 출입구 | Mandatory 하드웨어 백업 장치 지문 |
| 네트워크 | 주거 프록시 메쉬 네트워크 | 주거 IP 출구의 깊은 소포 검사 |
| 목표 취약성 | 공중 안전 이메일 파견 endpoints | 인증된 암호화 이메일 검증 (DMARC/BIMI) |
규제 수요 및 미래 의정서
전자 및 정보 기술부 (MeitY)는 현재 자동화 된 학대 예방 메커니즘이 대중적인 주문에 충분하다는 디지털 중간체를 알려줍니다. 규제 기관은 단일 네트워크 노드가 계정 생성을 시도할 때 정보 기술 규칙에 따라 업데이트 된 지침을 준비합니다.
Tech platform 대표는 인도 조사 기관과 완전히 협력하고 있으며 고급 기계 학습 분석가가가가 이미 과거 포티-이스트 시간 동안 수천 개의 관련 사기성 프로파일을 종결했습니다.




Comments (0)
Log in to join the discussion.