中共国“假证站群”被锁定厦门:83域名兜售北美证件,买家数据回传成国安风险

【路德社·简讯 ET 2025年9月20日】
网络安全公司 CloudSEK(STRIKE 团队)在 2025 年 9 月 18—19 日披露:一支与中共国有关联的团伙运营 83+ 域名,在北美兜售伪造的美国/加拿大驾驶证与社会安全卡(SSN),累计售出 6500+ 张、覆盖 4500+ 买家、收入逾 78.5 万美元。
研究的关键突破在于溯源与数据控制:通过受控人源情报(HUMINT),操盘手被精确锁定在福建厦门;研究方并称掌握到买家数据库样本,指向买家提交的身份照片与资料被集中存储并由中共国内部操盘手控制。由此风险不再仅是“制假牟利”,而是跨境数据回传与可能的情报利用,已具明显的国家安全属性。
运作链路显示,该团伙在 TikTok、Facebook、Telegram、YouTube 投放广告引流,以“可扫码、全息与 UV 标记”的高仿特征为卖点;支付侧并行使用 PayPal、连连支付与加密货币,批量价低至约 65 美元/张;物流侧借助 FedEx、USPS 进行“夹藏式”隐蔽寄递(研究称掌握从中共国寄往加拿大的真实物流号样本),并向买家提供拆包教程。
买家画像中约六成年龄超过 25 岁,已出现一次性采购 42 张商用驾照(CDL)的异常订单,关联两家存在合规问题的货运企业。综合风险包括开户/KYC 绕过、SIM 交换与账号接管、边检与执法规避、无资质商用运输安全隐患,以及平台年龄校验规避等;叠加“数据回传中共国”的情形,整体威胁上升为金融安全 + 公共安全 + 国家安全的复合风险。
Responses