Специалисты CYBERDEF помогли заблокировать 95,5% Fake Boss-аккаунтов и остановить атаки на компанию
Заказчик
Крупная девелоперская компания с высокой публичной активностью руководства.
Задача
Выявить и заблокировать фейковые аккаунты, использовавшиеся для имитации руководителей компании, установить источники данных для их создания и предотвратить повторное использование подобных схем.
Проблема
Компания столкнулась с мошенническими атаками по сценарию Fake Boss: злоумышленники создавали фейковые аккаунты, имитировали руководство и использовали их для взаимодействия с сотрудниками и контрагентами. Для создания убедительных подделок использовались фотографии, должности, контакты и другие сведения из открытых источников. Отсутствие системного мониторинга цифрового следа позволяло злоумышленникам быстро создавать новые аккаунты и повторять атаки.
Решение
Специалисты CYBERDEF в рамках услугиCYBERID провели комплексный анализ цифрового присутствия компании и её руководителей в открытых источниках. В ходе работ было установлено, откуда злоумышленники брали данные для создания убедительных фейков — фотографии, должности, контакты, стиль коммуникации. Параллельно проведён полный аудит цифрового следа руководителя: какая информация находится в публичном поле, как она может использоваться и какие риски создаёт.
В рамках работ были выполнены:
поиск и верификация фейковых профилей и аккаунтов, связанных с именем компании и её руководителей;
выявление площадок, используемых для подмены личности;
установление источников данных, использованных злоумышленниками;
сбор и фиксация доказательств;
инициирование массовой блокировки выявленных аккаунтов;
разъяснение заказчику механики угрозы и возможных сценариев развития;
рекомендации по снижению объёма публичной информации о руководителях;
настройка регулярного мониторинга для раннего обнаружения новых инцидентов.
Результат
Системный мониторинг цифрового следа и оперативная блокировка фейковых аккаунтов позволили не только устранить текущую угрозу, но и значительно снизить вероятность повторного использования сценариев Fake Boss против девелоперской компании.
По итогам проекта: ✔ выявлено и заблокировано 95,5% фейковых аккаунтов, использовавшихся для имитации руководства; ✔ установлены источники данных, использовавшиеся злоумышленниками для создания поддельных профилей; ✔ сформирована доказательная база по выявленным инцидентам; ✔ разработаны рекомендации по сокращению объема публичной информации о руководителях; ✔ настроен регулярный мониторингдля раннего выявления новых инцидентов; ✔ прекращены атаки по сценарию Fake Boss благодаря системному выявлению и оперативной блокировке фейковых аккаунтов.
Столкнулись с задачами в области кибербезопасности? Эксперты Infosecurity помогут оценить риски и выстроить процессы защиты. Оставьте заявку >>>