Резидент "Сколково" защитил пассажиров "Аэрофлота" от действий мошенников

Благодаря использованию инновационных решений в области защиты бренда, служба информационной безопасности ПАО "Аэрофлот" и резидент "Сколково" компания Group-IB пресекли обман пассажиров авиаперевозчика. Первые посты с символикой авиакомпаний появились в социальных сетях 4 июня. "Аэрофлот" был не единственным, всего атаке мошенников подверглось 19 брендов, в том числе крупные международные компании и несколько сетевых магазинов, предлагающих онлайн покупки (Delta Air Lines, Lufthansa Rolex, Spar, Tesco). "Аэрофлот" сразу же после появления фейковых ресурсов оповестил своих клиентов в социальных сетях об обмане, выпустив официальный пресс-релиз. Group-IB оперативно блокировала мошеннические ресурсы и уже вечером 6 июня ложная информация была удалена. Заблокировать ресурсы удалось благодаря уникальным компетенциям CERT-GIB по работе с зарубежными партнерами, как выяснилось, хостинг мошеннических сайтов располагался в США. В ходе предварительного расследования выяснилось, что мошенники использовали чужую интеллектуальную собственность для того, чтобы вводить в заблуждение как клиентов авиакомпании, так и клиентов других известных брендов с целью перенаправления их на сторонние ресурсы и накрутки рекламного трафика. Злоумышленники использовали партнерскую модель, часть ресурсов, на которые перенаправлялись пользователи, содержали вредоносное ПО. Глава направления "Защита бренда" Group-IB Дмитрий Русаков рассказал, что случаи, когда мошенники используют бренд компании, логотипы и фирменные цвета, а то и вовсе полностью копируют ее сайт, не редкость. В результате репутации компании может быть нанесен непоправимый урон. Сервис по защите бренда компании дает возможность в ряде случаев оперативно пресечь деятельность преступников. Руководитель направления "Технологии информационной безопасности" ИТ-кластера Фонда "Сколково" Антон Иванов заметил, что резидент "Сколково", компания Group-IB, в очередной раз продемонстрировала высокий уровень работы по предотвращению мошеннических действий в сети. "Высокотехнологичная система слежения за инфраструктурой и взаимодействиями киберпреступников позволяет Group-IB оставаться лидером рынка и обеспечивает предоставление все более качественных услуг для клиентов", - считает Антон Иванов. Система мониторинга позволяет Group-IB отслеживать не только сайты, мобильные приложения и объявления, использующие бренд компании, но и инструменты их продвижения - имейл-рассылки, контекстную рекламу. Сегодня Group-IB - одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, первый российский поставщик Threat Intelligence решений, вошедший в отчеты Gartner. Group-IB имеет крупнейшую криминалистическую лабораторию в Восточной Европе, а также центр оперативного реагирования CERT-GIB. Первые посты с символикой авиакомпаний появились в социальных сетях 4 июня. "Аэрофлот" был не единственным, всего атаке мошенников подверглось 19 брендов, в том числе крупные международные компании и несколько сетевых магазинов, предлагающих онлайн покупки (Delta Air Lines, Lufthansa Rolex, Spar, Tesco). "Аэрофлот" сразу же после появления фейковых ресурсов оповестил своих клиентов в социальных сетях об обмане, выпустив официальный пресс-релиз. Group-IB оперативно блокировала мошеннические ресурсы и уже вечером 6 июня ложная информация была удалена. Заблокировать ресурсы удалось благодаря уникальным компетенциям CERT-GIB по работе с зарубежными партнерами, как выяснилось, хостинг мошеннических сайтов располагался в США. В ходе предварительного расследования выяснилось, что мошенники использовали чужую интеллектуальную собственность для того, чтобы вводить в заблуждение как клиентов авиакомпании, так и клиентов других известных брендов с целью перенаправления их на сторонние ресурсы и накрутки рекламного трафика. Злоумышленники использовали партнерскую модель, часть ресурсов, на которые перенаправлялись пользователи, содержали вредоносное ПО. Глава направления "Защита бренда" Group-IB Дмитрий Русаков рассказал, что случаи, когда мошенники используют бренд компании, логотипы и фирменные цвета, а то и вовсе полностью копируют ее сайт, не редкость. В результате репутации компании может быть нанесен непоправимый урон. Сервис по защите бренда компании дает возможность в ряде случаев оперативно пресечь деятельность преступников. Руководитель направления "Технологии информационной безопасности" ИТ-кластера Фонда "Сколково" Антон Иванов заметил, что резидент "Сколково", компания Group-IB, в очередной раз продемонстрировала высокий уровень работы по предотвращению мошеннических действий в сети. "Высокотехнологичная система слежения за инфраструктурой и взаимодействиями киберпреступников позволяет Group-IB оставаться лидером рынка и обеспечивает предоставление все более качественных услуг для клиентов", - считает Антон Иванов. Система мониторинга позволяет Group-IB отслеживать не только сайты, мобильные приложения и объявления, использующие бренд компании, но и инструменты их продвижения - имейл-рассылки, контекстную рекламу. Сегодня Group-IB - одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, первый российский поставщик Threat Intelligence решений, вошедший в отчеты Gartner. Group-IB имеет крупнейшую криминалистическую лабораторию в Восточной Европе, а также центр оперативного реагирования CERT-GIB.