Por qué los CISO deberían preocuparse por los sitios fraudulentos de identidad de marca
El robo de identidad está en el corazón de tanta actividad cibercriminal en la actualidad. Ya sea que se use para impulsar ataques tradicionales de phishing o de proliferación de malware, Business Email Compromise (BEC), fraude publicitario o estafas de comercio electrónico, nada es tan efectivo como la confianza y la buena voluntad de una marca para lograr que las personas lo hagan para atraer a una estafa.
La identidad de la marca puede ser un tema particularmente espinoso para los CISO, especialmente cuando las amenazas varían de los típicos ataques de correo electrónico malicioso con los que crecieron los profesionales de la seguridad. Hoy en día, los minoristas, los desarrolladores de productos y los proveedores de servicios se enfrentan cada vez más a una amplia gama de estafas de suplantación y robo de marca que van mucho más allá de la estafa de phishing habitual.
Los delincuentes se ganan la vida instalando sitios web fraudulentos que se hacen pasar por propiedad de la marca para vender productos falsificados o del mercado gris, vender productos robados o procesar pagos, pero nunca enviar los productos. De acuerdo a Comisión Federal de Comercio de EE. UU. (FTC)los consumidores han perdido más de $2 mil millones por este tipo de estafa desde 2017.
robar una ficha
En el mejor de los casos, para las empresas suplantadas, estos sitios fraudulentos socavan la confiabilidad y el valor de la marca. En el peor de los casos, roban ventas e incluso podrían amenazar la existencia de un negocio pequeño o en ciernes.
“Tuvimos un afeitado cercano con el cambio de identidad de marca en Code Galaxydice Marliis Reinkort, CEO y fundadora de Code Galaxy, una escuela de codificación en línea para niños. “Alguien creó un perfil comercial (sitio web, perfiles de redes sociales y todo) con nuestra propia identidad de marca. Anunciaron los mismos servicios que ofrecemos a precios ridículamente más bajos, solo que ni siquiera ofrecieron los servicios. Simplemente se fueron con el dinero».
reincorpora El equipo solo notó la estafa cuando no solo estafó a los clientes potenciales, sino que también hizo creer a todo el mercado que su empresa había reducido los precios.
«Este evento único en la vida fue una llamada de atención para mí», dice ella. «El daño a la reputación asestó un duro golpe al negocio durante un tiempo».
Es comprensible que las empresas emergentes como Code Galaxy tengan dificultades reconocer la identidad de la marca debido a la escasez de recursos, pero incluso las empresas con características de seguridad sofisticadas pueden tener dificultades para erradicar sistemáticamente a los estafadores que dañan su marca. Usar técnicas como la suplantación de identidad de sitios web Error de tipeo y direcciones URL similares, los ataques de suplantación de marca a menudo no se dirigen a la infraestructura corporativa, lo que los hace muy difíciles de detectar en un centro de operaciones de seguridad (SOC) que utiliza herramientas de alerta de seguridad tradicionales.
«Los atacantes crean y lanzan las superficies de ataque externo para la identidad de la marca únicamente en la web», dijo Ihab Shraim, CTO de CSC Digital Brand Services. “Como resultado, los equipos de seguridad del SOC no tienen las fuentes de datos específicas [they need to detect impersonations].»
Seguimiento de menciones, palabras clave
Para llenar el vacío, algunas empresas están buscando en línea de manera proactiva o utilizando herramientas simples de seguimiento de marca. Así es como Reinkort y su equipo han respondido a la identidad de la marca desde la costosa disputa de Code Galaxy.
«Realizamos un seguimiento activo de las menciones de la marca y las palabras clave relacionadas con el negocio, incluso si están mal escritas», dice. “Las menciones de marca solo deben usarse para la interacción y la resolución de problemas. Terminamos detectando dos suplantaciones de marca simplemente rastreando las menciones que reflejaban nuestras palabras clave y palabras de acción”.
Sin embargo, el volumen cada vez mayor de los mercados en línea significa que es probable que las organizaciones que buscan palabras clave y menciones encuentren problemas de escalabilidad.
«La identidad de marca es difícil de rastrear debido a la gran cantidad de mercados digitales que han surgido durante la última década», dijo Doug Saylors, socio y codirector de seguridad cibernética de la firma de asesoría e investigación de tecnología global ISG. «Simplemente escanear Internet en busca de productos, sitios web y descripciones de productos homónimos ya no es suficiente para identificar y eliminar información fraudulenta».
de quien es el trabajo
Debido a que los atacantes en estos casos esencialmente cometen una infracción de marca registrada, y debido a que las víctimas enojadas a menudo llaman al servicio al cliente de la compañía falsa y solicitan los productos pagados o devuelven los productos defectuosos, a menudo no está claro dentro de las organizaciones más grandes de quién es la responsabilidad después de que los estafadores una vez descubiertos lo hagan.
«Esto no ha estado en la comunidad de seguridad por mucho tiempo», dice Josh Shaul, director ejecutivo de Allure Security, una empresa de protección de marca en línea que forma parte de una categoría creciente de empresas centradas en detectar y remediar acciones fraudulentas como eliminaciones.
Explica que cuando va al mercado y habla con las empresas, a veces dicen que están investigando el problema. En otras empresas, dicen que el departamento legal está ahí. Para otros, lo ven como un problema de servicio al cliente o de marketing. Mientras tanto, los ataques van en aumento y las organizaciones luchan por orquestar contramedidas rápidamente, como solicitudes de eliminación y comunicación con registradores.
Los CISO deben adoptar un enfoque sistemático y multidisciplinario para resolver el problema de la transición de identidad de marca. Esto comienza con el registro de marcas y la configuración de dominios y presencia en las redes sociales para la marca. Luego se extiende al monitoreo de dominios y el uso de inteligencia de amenazas para identificar intentos de suplantación de identidad.
«Es extraño, porque para mí todo pertenece al área de seguridad. [professional]’, dice Shaul. “La marca registrada es un elemento importante, pero es un problema de fraude y un problema de incidente de seguridad. La gente te roba y tú intentas detener el robo».
Hemos recibido este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el enlace que sigue: https://www.darkreading.com/edge-articles/why-cisos-should-care-about-brand-impersonation-scam-sites
