| ID | Name |
|---|---|
| T1585.001 | 跨平台身份关联账户构建 |
| T1585.002 | 服务滥用型寄生账户创建 |
| T1585.003 | 自动化身份画像维护 |
| T1585.004 | 地理行为特征解耦账户注册 |
服务滥用型寄生账户创建(Service Abuse-Based Parasitic Account Creation)是一种利用合法商业服务机制隐匿恶意账户注册行为的技术。攻击者通过逆向分析目标平台的新用户注册策略(如免费试用、开发者API申请、企业认证流程),设计符合服务条款约束的账户注册模式,将恶意账户寄生在平台的正常用户增长流量中。该技术特别针对云服务商、协作办公平台的推广政策,通过伪装成初创企业或学术研究机构,批量创建具备完整企业资质的账户集群。
该技术的匿迹机制建立在合法业务场景模拟与资源消耗控制两个层面。攻击者首先研究目标平台的防欺诈检测规则(如注册IP信誉库、身份验证强度、支付行为分析),设计符合白名单特征的注册行为模式。在身份伪装层面,使用真实企业工商信息生成器合成全套注册材料,包括营业执照扫描件、域名所有权证明、法人代表身份证件等。在资源使用层面,严格遵循平台免费套餐的资源配额限制,模拟真实用户的初期使用习惯(如定时登录、创建测试项目、生成模拟数据)。技术实现需构建自动化注册工作流,集成验证码破解、文档智能生成、多因素认证绕避等模块,确保大规模账户创建的效率与隐蔽性。最终形成的寄生账户群具有完备的法律文件背书和符合商业逻辑的使用轨迹,能够有效规避基于异常注册行为分析的检测系统。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon