| ID | Name |
|---|---|
| T1585.001 | 跨平台身份关联账户构建 |
| T1585.002 | 服务滥用型寄生账户创建 |
| T1585.003 | 自动化身份画像维护 |
| T1585.004 | 地理行为特征解耦账户注册 |
跨平台身份关联账户构建(Cross-Platform Identity Correlation Account Construction)是一种通过多维度身份要素协同伪造实现账户合法化的高级匿迹技术。攻击者通过系统化收集公开个人信息(如社交媒体动态、企业黄页数据、学术机构名录),构建具有完整身份画像的虚拟人物实体,并在不同网络平台(如云服务、社交媒体、行业论坛)同步创建相互佐证的关联账户。该技术利用数字身份验证机制的漏洞,通过跨平台数据一致性验证强化账户可信度,使防御方难以通过单一平台的异常检测发现伪造身份。
该技术的匿迹效果源于身份要素的跨域融合与行为特征的协同仿真。攻击者首先通过自动化爬虫收集目标行业人员的真实身份信息(如教育背景、工作经历、社交关系),构建具备完整社会属性的虚拟身份档案。随后采用分布式注册策略,在不同网络服务中分阶段创建关联账户,确保各账户的注册时间、地理位置、设备指纹等元数据符合正常用户行为模式。关键创新点在于构建跨平台身份验证闭环:利用A平台账户信息作为B平台的身份验证材料(如LinkedIn档案验证云服务商企业邮箱),形成身份可信度的链式传导。技术实施需解决身份要素的动态更新问题,通过订阅公开数据库变更通知和模拟用户日常活动(如定期发帖、点赞交互),维持伪造身份的活跃性与真实性,最终实现恶意账户在目标业务生态中的深度潜伏。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon