Рынок перепродажи фальшивых аккаунтов расширяется: отчёт раскрывает масштаб и причины

information security

С декабря 2024 года наблюдается продолжающееся расширение открытых площадок, торгующих аккаунтами к самым разным интернет-сервисам. Почти любой цифровой продукт, от облачной инфраструктуры до платёжных систем и сервисов на базе искусственного интеллекта, требует электронную почту для регистрации. Крупные почтовые провайдеры слабо пресекают мошенничество, и это создаёт огромный массив фальшивых адресов. Именно они становятся основой для спама, вредоносных инфраструктур и сетей ботов, а также для мошеннических аккаунтов на множестве других платформ. Новый отчёт детально рассматривает подпольную экономику продажи учётных записей и объясняет, почему она продолжает расширяться.

Описание

Главная причина мягкой политики, как показало исследование, кроется в погоне за ростом пользовательской базы. Внутренние продуктовые команды часто снижают требования к безопасности, такие как двухфакторная аутентификация (дополнительное подтверждение входа) и проверка личности клиента, ради увеличения количества регистраций. Какая доля из этих новых пользователей является настоящими людьми, а не ботами, остаётся неизвестной. Для юридической защиты компании включают в отчёты SEC (Комиссия по ценным бумагам и биржам США) стандартные оговорки: некоторая часть активных аккаунтов может быть дублирующейся, мошеннической или созданной ботами. Если такие предупреждения в отчётности растут год от года, это верный признак того, что внутренняя безопасность проигрывает войну против фальшивых аккаунтов, даже когда маркетинговая статистика показывает быстрый рост.

Особенно остро проблема стоит перед мультисервисными экосистемами, которые объединяют почту, офисные приложения, облачное хранение, браузеры, платёжные сервисы, иногда и аппаратные устройства. Команды, отвечающие за привлечение пользователей, активно мешают антифрод-подразделениям внедрять необходимые меры, считая их излишним барьером. Итогом становится поток фальшивых регистраций, создающий видимость бурного развития. Такая стратегия несёт операционные и юридические издержки. История Twitter (сейчас X) во время смены владельца показала, как компания массово занижала число спам-аккаунтов. Meta прямо признавала в своих документах, что до 14% пользователей могут быть дубликатами или мошенническими профилями. Alphabet и Microsoft также используют оговорки в финансовой отчётности, чтобы защитить от исков инвесторов свои показатели монетизации. Регуляторное давление при этом усиливается: SEC расширила борьбу с "технологическим обманом" и привлекает к ответственности платформы, раздувающие свою ценность синтетической активностью ботов.

Обзор зафиксировал более десятка действующих магазинов, предлагающих аккаунты практически для всех заметных онлайн-платформ. Например, один из них называет себя официальным маркетплейсом аккаунтов с подтверждённым телефоном для Gmail, Instagram*, TikTok, Twitter, Facebook*, Reddit, Discord, PayPal и других, с ценой от двух до сорока долларов за штуку. Другой ресурс продаёт аккаунты AWS (облачная платформа Amazon) по цене от тридцати до семидесяти долларов, заявляя о тысячах проданных экземпляров. Встречаются и специализированные магазины: например, площадка, предлагающая "агентские" аккаунты Google Ads с повышенным доверием для обхода страновых ограничений и систем обнаружения рекламного мошенничества. Китайскоязычные ресурсы продают оптом аккаунты TikTok, включая прошедшие проверку национального удостоверения личности. Ряд площадок активно торгует "возрастными" аккаунтами Reddit с высокой кармой - накрученный рейтинг почти наверняка означает, что профиль был похищен у реального пользователя. Помимо собственно аккаунтов, существуют сервисы, которые обещают защиту аккаунтов Stripe от блокировок, а также магазины краденых данных банковских карт.

Отчёт содержит практические рекомендации по борьбе с фермами аккаунтов. Прежде всего нужно внимательно изучать процесс регистрации: автоматизированные фермы создают учётные записи сериями, часто с одинаковых сетевых адресов и с неестественно высокой скоростью заполнения форм. Следует присматриваться к "спящим" аккаунтам, которые месяцами не проявляют активности, а затем внезапно начинают массовые действия - например, рассылки, создание рекламных кампаний или запросы через программные интерфейсы. Резкая смена географического положения, устройства и замена контактного адреса после входа могут указывать на захват учётной записи. Для таких случаев рекомендуется принудительная повторная проверка личности. Не менее важно блокировать или ограничивать регистрации через известные прокси-сети и одноразовые почтовые домены.

Технологическим компаниям пора перестать воспринимать массовые фальшивые аккаунты как неизбежную плату за развитие. Пока провайдеры не противодействуют этому, мошеннические профили наполняют спам-рассылки, создают вредоносную инфраструктуру и перегружают службы безопасности по всему миру. Необходимо пересмотреть внутренние стимулы: продукт-менеджеры не должны получать вознаграждение за сырые цифры роста, раздутые "синтетическими" регистрациями. Антифрод-командам следует дать полномочия вводить обязательную двухфакторную аутентификацию, тщательную проверку личности и поведенческий анализ, без права отмены этих мер ради маркетинговых целей. Одновременно нужно решать проблему кражи учётных записей - высокие цены на возрастные и подтверждённые профили напрямую связаны со взломом реальных пользователей. Защита платформ состоит из жёсткого контроля на стороне серверов и предоставления пользователям инструментов для отслеживания подозрительных входов. Инструменты для остановки ферм аккаунтов уже существуют. Компаниям осталось передать их своим службам безопасности и разрешить применять.

* Компания Meta и её продукты (включая Instagram, Facebook, Threads, Meta AI) признаны экстремистскими, их деятельность запрещена на территории РФ.

Индикаторы компрометации

Domain

  • accountstore.net
  • bulkaccounts.shop
  • buyaccounts.co
  • buyaccounts.net
  • buyaccounts.store
  • buyawsaccounts.com
  • buytwitteraccounts.com
  • churnbot.co
  • dumps-cc-best.ru
  • ghostaudit.io
  • gmailpva.com
  • gmailshop.com
  • redditaccounts.com
  • socialaccountshop.com
  • thepaygate.store
  • track2ccdumps.ru

Email

  • dipongkorcdasdd@gmail.com

Комментарии: 0