rule bulwark_https_bulwarkblack_com_ai_invoice_fraud_finance_verification_controls { meta: author = "Bulwark Black LLC" source = "https://bulwarkblack.com/ai-invoice-fraud-finance-verification-controls/" description = "Auto-extracted indicators. Verify before use; not a behavioral detection rule." generated = "2026-08-27T00:00:00Z" tlp = "TLP:CLEAR" indicator_count = "12" strings: $s0 = "domainlify.net" ascii wide nocase // Domains $s1 = "service-nowinc.com" ascii wide nocase // Domains $s2 = "contact@eemusicclass.co.uk" ascii wide nocase // Email Addresses $s3 = "gomez@service-nowinc.com" ascii wide nocase // Email Addresses $s4 = "info@lifeones.com" ascii wide nocase // Email Addresses $s5 = "info@lohnsteuerhilfe-aktuell-verein.de" ascii wide nocase // Email Addresses $s6 = "info@nuf.co.jp" ascii wide nocase // Email Addresses $s7 = "info@tivityhealth.com" ascii wide nocase // Email Addresses $s8 = "info@tovimbatista.pt" ascii wide nocase // Email Addresses $s9 = "no-reply@lumalisboa.com" ascii wide nocase // Email Addresses $s10 = "noreply@mctci.com" ascii wide nocase // Email Addresses $s11 = "notifications@uinsure.co.uk" ascii wide nocase // Email Addresses condition: any of ($s*) }