Компания Group-IB заблокировала мошеннические сайты, предлагающие «бесплатные билеты» и бонусы от «Аэрофлота» и других крупных брендов

19 июня 2017 г.

Резидент ИТ-кластера Фонда «Сколково» Group-IB – одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий – объявила  о том, что успешно защитила десятки тысяч пользователей социальных сетей от действий злоумышленников,  использующих узнаваемую символику авиакомпаний для мошеннических действий. 


 

Это удалось сделать благодаря применению службой информационной безопасности ПАО «Аэрофлот» инновационных решений Group-IB в области защиты бренда.

Первые посты, злонамеренно использующие символику авиакомпаний, появились в социальных сетях в воскресенье 4 июня. «Аэрофлот» стал одним из 19-ти брендов, подвергшихся мошенническому использованию. Среди них – крупнейшие международные авиакомпании, luxury-бренды, а также несколько сетевых магазинов с возможностью онлайн-покупки: Virgin America, Delta Air Lines, Lufthansa Rolex, Spar, Tesco и др.

Сразу после появления первых фейковых ресурсов «Аэрофлот» оповестил своих клиентов, выпустив официальный пресс-релиз, а также посты в социальных сетях. В свою очередь, сотрудники CERT-GIB – Центра реагирования на инциденты информационной безопасности Group-IB – осуществили блокировку мошеннических ресурсов в кратчайшие сроки: уже вечером 6 июня пользователям ничего не угрожало. Заблокировать ресурсы удалось благодаря уникальным компетенциям CERT-GIB по работе с зарубежными партнерами, так как хостинг мошеннических сайтов располагался в США.

Было проведено предварительное расследование инцидента, а в скором времени будут выявлены все участники мошеннической схемы. Уже сейчас очевидно, что чужую интеллектуальную собственность они использовали, чтобы вводить в заблуждение как клиентов авиакомпании, так и почитателей других известных брендов с целью перенаправления их на сторонние ресурсы и накрутки рекламного трафика. Злоумышленники использовали партнерскую модель, и часть ресурсов, на которые перенаправлялись пользователи, содержала вредоносное ПО.

Дмитрий Русаков, глава направления «Защита бренда» Group-IB:

«Случаи, когда мошенники используют бренд компании, логотипы и фирменные цвета, а то и вовсе полностью копируют ее сайт – к сожалению, не редкость. В результате репутации компании может быть нанесен непоправимый урон. Сервис по защите бренда нашей компании дает возможность в ряде случаев оперативно пресечь деятельность преступников, так как мы следим за обсуждениями мошеннических схем, объявлений о продаже контрафакта, баз данных, сборе информации и поиске инсайдеров в компании в теневом интернете».

Антон Иванов, руководитель направления «Технологии информационной безопасности» ИТ-кластера Фонда «Сколково»:

«Резидент «Сколково», компания Group-IB в очередной раз продемонстрировала высокий уровень работы по предотвращению мошеннических действий в сети. Высокотехнологичная система слежения за инфраструктурой и взаимодействиями киберпреступников позволяет Group-IB оставаться лидером рынка и обеспечивает предоставление все более качественных услуг для клиентов».

Услуга по защите бренда в сети Интернет основана на 14-летнем опыте борьбы с киберпреступлениями и уникальных данных Threat Intelligence Group-IB. Высокотехнологичная система мониторинга за инфраструктурой и взаимодействиями киберпреступников позволяет Group-IB отслеживать не только сайты, мобильные приложения и объявления, использующие бренд компании, но и инструменты их продвижения – e-mail рассылки, контекстную рекламу, признаки SEO-манипуляций и активности ботов для повышения в поисковой выдаче. Попытки преступника возобновить активность после попадания в базу система выявит уже на этапе регистрации домена и аренды хостинга.

  

Справочная информация

Group-IB — одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, первый российский поставщик Threat Intelligence решений, вошедший в отчеты Gartner. Для предотвращения кибератак Group-IB поставляет решения из линейки продуктов по раннему выявлению угроз. Компания - постоянный член Всемирного экономического форума. Group-IB имеет крупнейшую криминалистическую лабораторию в Восточной Европе, а также центр оперативного реагирования CERT-GIB. В 2017 году компания стала лидером российского рынка исследования киберугроз по версии IDC. Сайт: http://www.group-ib.ru

Фонд «Сколково» – некоммерческая организация, созданная по инициативе президента РФ в сентябре 2010 года. Цель Фонда – мобилизация ресурсов России в области современных прикладных исследований через создание благоприятной среды для осуществления НИОКР по пяти приоритетным направлениям технологического развития: энергоэффективность, космос, биомедицина, ядерные и компьютерные технологии. На Фонд возложены функции управления проектом создания Инновационного центра «Сколково», деятельность которого регулируется специальным законом, предоставляющим компаниям-участникам (сейчас их более 1700) особые экономические условия. Суммарная выручка компаний-участников превысила 130 млрд рублей. Они создали 22,1 тысяч рабочих мест, получили 1100 патентов. Важной частью экосистемы Сколково является исследовательский университет – Сколковский институт науки и технологий (Сколтех), созданный и функционирующий при поддержке Массачусетского технологического института. К 2020 году в Сколково будет построено более 2 млн квадратных метров производственных, офисных и жилых помещений, в инновационном центре будут работать 35000 человек. Сайт: www.sk.ru

     

Контакты для СМИ:

Александра Барщевская

Фонд «Сколково»

Пресс-секретарь

Тел./tel.: +7 (495) 956 00 33, доб./ext. 2657

E-mail: ab@sk.ru

Поделиться