就如同其他发展中的国家一般,印度的成长标志之一是成了全球网络犯罪经济的一份子。 2008年根据报告指出,印度在与其他地区相较之下,存在绝大多数的CAPTCHA图型验证**联络中心(CAPTCHA-breaking contact centers)。(CAPTCHA:Completely Automated Public Turing test to tell Computers and Humans Apart,全自动区分计算机与人类之图灵测试)
2. IT架构:印度境内约有160个互联网服务供应者(ISP,Internet Service Provider),但前6大供应者(top 6)供应了将近90%的使用者。 这些供应者提供给客户不同的安全层级,极可能是导致不同的使用者受特定威胁所感染,而不受另外威胁感染的最大原因。印度IT环境安全问题严重的另一个原因在于盗版。在2009年,该国境内几乎3分之2的软件皆是盗版(almost two-thirds of all the software in the country was pirated)。盗版软件对安全防护有两重影响。首先是网络犯罪份子常使用盗版软件做为攻J的诱饵。第二则是使用盗版软件的用户通常不会更新应用程序,而让自己门户大张,受到弱点漏洞遭入侵利用的可能。这也就难怪印度持续受到Downad/Conficker 的肆虐。许多系统仍未受修补,将受入侵的安全漏洞封闭。
3. 使用者行为:对印度互联网使用者所进行的用户研究(User studies)显示,多数的用户为年轻男性。这些使用者主要的在线活动是找工作,和最近较常进行的,阅览企业和财经网站(to visit business and finance websites)。 这些活动很容易被利用做为社交工程 ( Social Engineering ) 攻J的手段。印度网民接入互联网的方式也与此问题有关。很多用户是从网络咖啡店进入互联网,而不是使用自己的系统。系统维护的重担因此落在企业主(网络咖啡店老板)身上,而企业主(网络咖啡店老板)既无相关知识也无资源来进行维护工作。
其它会提高风险的使用者行为还包括:
* 80%的使用者皆曾至少点击过广告横幅一次(at least once)。 这诱使网络犯罪份子利用恶意广告活动。