Заказчик
Крупная девелоперская компания с высокой публичной активностью руководства.
Задача
Выявить и заблокировать фейковые аккаунты, использовавшиеся для имитации руководителей компании, установить источники данных для их создания и предотвратить повторное использование подобных схем.
Проблема
Компания столкнулась с мошенническими атаками по сценарию Fake Boss: злоумышленники создавали фейковые аккаунты, имитировали руководство и использовали их для взаимодействия с сотрудниками и контрагентами. Для создания убедительных подделок использовались фотографии, должности, контакты и другие сведения из открытых источников. Отсутствие системного мониторинга цифрового следа позволяло злоумышленникам быстро создавать новые аккаунты и повторять атаки.
Решение
Специалисты CYBERDEF в рамках услуги CYBERID провели комплексный анализ цифрового присутствия компании и её руководителей в открытых источниках. В ходе работ было установлено, откуда злоумышленники брали данные для создания убедительных фейков — фотографии, должности, контакты, стиль коммуникации. Параллельно проведён полный аудит цифрового следа руководителя: какая информация находится в публичном поле, как она может использоваться и какие риски создаёт.
В рамках работ были выполнены:
В рамках работ были выполнены:
- поиск и верификация фейковых профилей и аккаунтов, связанных с именем компании и её руководителей;
- выявление площадок, используемых для подмены личности;
- установление источников данных, использованных злоумышленниками;
- сбор и фиксация доказательств;
- инициирование массовой блокировки выявленных аккаунтов;
- разъяснение заказчику механики угрозы и возможных сценариев развития;
- рекомендации по снижению объёма публичной информации о руководителях;
- настройка регулярного мониторинга для раннего обнаружения новых инцидентов.
Результат
Системный мониторинг цифрового следа и оперативная блокировка фейковых аккаунтов позволили не только устранить текущую угрозу, но и значительно снизить вероятность повторного использования сценариев Fake Boss против девелоперской компании.
По итогам проекта:
✔ выявлено и заблокировано 95,5% фейковых аккаунтов, использовавшихся для имитации руководства;
✔ установлены источники данных, использовавшиеся злоумышленниками для создания поддельных профилей;
✔ сформирована доказательная база по выявленным инцидентам;
✔ разработаны рекомендации по сокращению объема публичной информации о руководителях;
✔ настроен регулярный мониторинг для раннего выявления новых инцидентов;
✔ прекращены атаки по сценарию Fake Boss благодаря системному выявлению и оперативной блокировке фейковых аккаунтов.
По итогам проекта:
✔ выявлено и заблокировано 95,5% фейковых аккаунтов, использовавшихся для имитации руководства;
✔ установлены источники данных, использовавшиеся злоумышленниками для создания поддельных профилей;
✔ сформирована доказательная база по выявленным инцидентам;
✔ разработаны рекомендации по сокращению объема публичной информации о руководителях;
✔ настроен регулярный мониторинг для раннего выявления новых инцидентов;
✔ прекращены атаки по сценарию Fake Boss благодаря системному выявлению и оперативной блокировке фейковых аккаунтов.
Столкнулись с задачами в области кибербезопасности? Эксперты Infosecurity помогут оценить риски и выстроить процессы защиты. Оставьте заявку >>>