FraudRescan
Monitoraggio attivo delle identità/utenze rubate e dei nuovi domini fraudolenti attivati per segnalare la preparazione di attacchi o truffe informatiche contro l'azienda o i suoi clienti.
Il problema
Gli attacchi informatici all’azienda e le frodi verso i suoi clienti richiedono spesso attività preparatorie da parte degli hacker:
- compromissione di utenze aziendali (e-mail; account VPN, etc.)
- creazione di domini fake (falsi) molto simili all'originale da cui inviare messaggi di phishing o su cui dirottare i clienti pescati.
- furto dell’identità del personale chiave (key people: imprenditore, dirigente, CFO, etc.) per svolgere attacchi di Social Engineering.
L’azienda e i suoi clienti se ne accorgono spesso solo a posteriori, quando ormai l’attacco è stato eseguito.
La soluzione
FraudReScan è un servizio di monitoraggio continuo del web, dark web e deepweb per identificare e comunicare la presenza di indizi, evidenze, situazioni anomale che possano indicare un aumento del livello di esposizione dell’azienda agli attacchi cyber e alle frodi informatiche anche verso i clienti.
Si basa unicamente sulla ricerca di informazioni pubbliche e semipubbliche disponibili a livello OSINT e CLOSINT e non ha alcun impatto sull’infrastruttura informatica del cliente.
In caso siano rilevati
nuovi segnali di attenzione (indizi, evidenze, situazioni anomale) l’azienda viene
immediatamente allertata in modo che possa avviare ulteriori verifiche o rapidi interventi prevenzione.
Servizi addizionali
- Polizza cyber con estensione e-crime (tramite il nostro partner HOWDEN) per rimborsare i fondi truffati all'azienda.
- Incremento della sicurezza dell'azienda con attivazione di misure di prevenzione e protezione (temporanee o permanenti) in base al contesto.
- Supporto alla comunicazione preventiva verso i clienti, i dipendenti, etc.
- Installazione temporanea o permanente di strumenti di prevenzione (es. EDR/XDR).
- Attivazione di un SOC (Security Operation Center) per il monitoraggio attivo continuo dei sistemi informativi aziendali.
- Fornitura di nuove tecnologie (es. firewall) per migliorare la protezione della rete aziendale.
- Tool di fraud detection (FraudSealer) e di supporto decisionale per la protezione del ciclo passivo (contabilità fornitori).
- Formazione e test degli utenti su phishing e Social Engineering.
- Predisposizione di
procedure antifrode
per la gestione dei processi amministrativi di pagamento.