인도의 사이버 보안 집행 부서는 500,000 개 이상의 합성 Gmail 계정을 등록 한 expansive 디지털 링을 발견 한 후 자동화 된 온라인 인프라로 확장했습니다. 수석 경찰 관계자는 보상 서버 로그, IP 라우팅 소스 및 API 원격 측정 데이터를 제공하기 위해 플랫폼 준수 이사에게 제공되었음을 확인했습니다.

범죄 네트워크는 검증 된 이메일 식별자 en masse를 churn에 자동화 된 botnets를 활용, 성공적으로 유산 CAPTCHA 도전과 임시 가상 전화 번호 보호를 물리. 이 계정은 지속적으로 조정 된 hoax 폭탄 위협 및 extortion 통지 대상 국가 secretariats, 교육 허브 및 최근 몇 주 동안 국제 공항을 전달하기 위해 활용되었습니다.

자동화된 계정 링 Evaded Detection 방법

국가 사이버 인텔리전스 셀에 의해 발표 된 포렌식 분석은 동남 아시아와 동유럽 전역의 주거 프록시 네트워크가 확산된다는 것을 강조했다. 모든 HTTP 요청에 IP 주소를 회전하고 인간의 마우스 지터를 시뮬레이션하는 헤더리스 브라우저 에뮬레이터를 사용하여 자동화 된 syndicate는 등록을 주력하여 자동화 된 위험 득점 엔진을 방지했습니다.

Key Forensic Vectors는 대량 계정 Fraud 조사에서 식별
투자 차원 벡터 관찰 Counter-Measure 필수
계정 볼륨 500,000+ 프로그램 이메일 계정 대량 창조 행동 비율 한계
Identity 스포핑 합성 credentials, 가상 SIM 출입구 Mandatory 하드웨어 백업 장치 지문
네트워크 주거 프록시 메쉬 네트워크 주거 IP 출구의 깊은 소포 검사
목표 취약성 공중 안전 이메일 파견 endpoints 인증된 암호화 이메일 검증 (DMARC/BIMI)

규제 수요 및 미래 의정서

전자 및 정보 기술부 (MeitY)는 현재 자동화 된 학대 예방 메커니즘이 대중적인 주문에 충분하다는 디지털 중간체를 알려줍니다. 규제 기관은 단일 네트워크 노드가 계정 생성을 시도할 때 정보 기술 규칙에 따라 업데이트 된 지침을 준비합니다.

Tech platform 대표는 인도 조사 기관과 완전히 협력하고 있으며 고급 기계 학습 분석가가가가 이미 과거 포티-이스트 시간 동안 수천 개의 관련 사기성 프로파일을 종결했습니다.

Sources

사이버 보안 인도 사이버 범죄 구글 + 기술 규정 디지털 포렌식