收集受害者身份信息: 跨平台碎片化信息拼图采集

跨平台碎片化信息拼图采集(Cross-Platform Fragmented Information Mosaic Collection)是一种通过长期低强度数据收集构建目标身份画像的隐蔽技术。攻击者利用目标对象在不同网络平台(如社交网络、论坛、电商平台)遗留的信息碎片,通过构建语义关联模型和时序分析框架,从非敏感数据中推导出高价值身份信息。该技术采用被动监听与主动诱捕相结合的方式,通过API劫持、浏览器指纹追踪等技术持续收集目标数字足迹,利用机器学习模型自动识别数据间的潜在关联。

匿迹性体现在数据采集的微量化和场景的自然化。攻击工具会伪装成浏览器插件、移动应用或IoT设备固件,在用户正常使用过程中采集界面显示的非敏感数据(如时区设置、输入法习惯、设备型号)。通过长达数月的持续积累,结合知识图谱技术构建多维特征向量,最终通过关联推理获得账户凭证、安全提问答案等敏感信息。采集过程中严格遵循各平台的隐私协议条款,将单次数据采集量控制在平台监控阈值之下,使得数据收集行为具有表面合规性。

ID: T1589.003
Sub-technique of:  T1589
Tactic: 目标侦查
Platforms: PRE
Contributors: shrugginG
Created: 02 October 2020
Last Modified: 15 October 2024

Mitigations

This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.

Detection

Coming soon