Brand Impersonation

התחזות למותג

איך תוקפים מנצלים את המותג שלכם ומהי ההשפעה העסקית

מהי התחזות למותג?

Brand Impersonation היא שיטת תקיפה שבה תוקפים מתחזים למותג, חברה או ארגון מוכר במטרה לגנוב מידע, כסף, או לפגוע במוניטין. התוקפים מנצלים את האמון שצרכנים ועובדים רוחשים למותגים מוכרים כדי לבצע הונאות פישינג מתוחכמות.

התחזות למותג היא צורה מסוכנת במיוחד של פישינג מכיוון שהיא מבוססת על אמון ומוכרות - אנשים נוטים פחות להיות חשדניים כשהם רואים לוגו של בנק שלהם, חברת הסלולר, או מותג גלובלי שהם מכירים.

סוגי התחזות למותג

Domain Spoofing

רכישת דומיינים דומים למותג האמיתי (typosquatting) כמו amazo0n.com או paypa1.com

Email Impersonation

שליחת מיילים המתחזים למותג מוכר עם לוגו, חתימה וניסוח זהים

Social Media Fake Accounts

יצירת חשבונות מזויפים ברשתות חברתיות המתחזים למותג

Website Cloning

שכפול מדויק של אתר המותג האמיתי לצורך גניבת מידע

ההשפעה העסקית

60%

מהתקפות הפישינג כוללות התחזות למותג מוכר

$1.2M

עלות ממוצעת של נזק למותג מהתקפת התחזות

43%

מהצרכנים מפסיקים אמון במותג אחרי התקפת התחזות

דוגמאות מהעולם האמיתי

Microsoft

התקפה:

תוקפים שולחים מיילים מזויפים בשם Microsoft המודיעים על 'בעיית אבטחה בחשבון Office 365' ומבקשים להתחבר מחדש.

תוצאה:

מיליוני משתמשים נפגעו, מאות אלפי אישורי גישה נגנבו

Amazon

התקפה:

אתרים מזויפים המחקים את Amazon ומציעים מבצעים 'חד-פעמיים'. הקונים מזינים פרטי כרטיס אשראי והכסף נעלם.

תוצאה:

נזק של עשרות מיליוני דולרים, פגיעה חמורה באמון הצרכנים

PayPal

התקפה:

מיילים מזויפים מ'PayPal' המודיעים על 'חשבון חסום' או 'העברה חשודה' ומפנים לדף התחברות מזויף.

תוצאה:

מאות אלפי חשבונות נפרצו, מיליונים בנזקים ישירים

איך להגן על המותג?

DMARC, SPF, DKIM

הטמעת פרוטוקולי אימות דואר אלקטרוני למניעת זיוף מיילים

Brand Monitoring

ניטור מתמיד של דומיינים, רשתות חברתיות ואתרים המתחזים למותג

Trademark Protection

רישום וזהירות במדיניות סימני מסחר וסגירת דומיינים דומים

Customer Education

חינוך לקוחות לזהות התחזות - ערוצי תקשורת רשמיים, סימני אבטחה

Employee Awareness

הדרכת עובדים לזהות ולדווח על התחזות למותג החברה או לספקים

Legal Action

נקיטת צעדים משפטיים נגד תוקפים וסגירת אתרים/חשבונות מזויפים

הגנו על המותג והלקוחות שלכם

סימולציות פישינג של PhishingU כוללות תרחישי התחזות למותג להכנת העובדים

צור קשר עכשיו

עדכוני אבטחה - ישירות למייל

מאמרים, כלים וטיפים מעולם הפישינג ואבטחת המידע