技術 T0049.007: 使用代理伺服器/跳板
摘要
透過代理伺服器定期變更 IP 地址,以避免被追蹤到真實位置。
詐騙者透過代理伺服器來定期變更其 IP 地址,從而隱藏真實位置,降低被追蹤的風險。此技術藉由路由網路流量至不同的代理伺服器,使得來源 IP 會顯示為不同的地理位置。代理伺服器可以是商用代理、VPN 服務,或使用到被入侵的其他伺服器,提供了頻繁切換的假IP。
執行方式:
-
代理服務提供商
使用商業 VPN 或代理服務來隨機切換IP,確保每次連線時都顯示不同的地點,增加偽裝效果。
-
自動化腳本
通過腳本自動定時切換代理伺服器,使網路流量來自多地IP,讓追查變得複雜。
-
多重代理鏈
將流量經過多重代理伺服器,增加難度,讓單一追蹤路徑難以回溯至詐騙者的真實位置。
特徵或指標:
- 同一帳戶或裝置的流量來源顯示多個IP,且這些 IP 分布在不同國家或地區。
- 使用代理伺服器的網路流量具有頻繁的 IP 變更特徵,且在短時間內來自不同的網段。
- 某些 IP 地址屬於已知的 VPN 或代理服務提供商,且多次出現在詐騙相關活動中。
可能造成的危害:
使用代理伺服器變更位置使得安全分析和執法單位難以準確追蹤詐騙者的真實位置。
這樣的操作方式也可以繞過某些地區性封鎖和反詐騙措施,使詐騙活動能夠跨國進行,對受害者和追蹤者帶來更高的安全威脅和調查難度。