Perkhidmatan Takedown Laman Phishing
Kurangkan kesan serangan siber dengan menurunkan dan menyekat kandungan berbahaya secepat mungkin. Kekalkan kehadiran digital anda selamat, lindungi reputasi jenama dan pelihara kepercayaan pengguna.
Hubungi kamirakan kongsi takedown global
takedown berjaya setahun
pemantauan ancaman dan data
Apa yang kami turunkan
Ancaman dari luar perimeter anda, di mana sahaja ia muncul.
Laman phishing
Halaman yang meniru laman rasmi anda untuk mencuri maklumat log masuk dan data peribadi pelanggan.
Domain palsu dan typosquatting
Domain yang menggunakan nama jenama anda atau ejaan yang hampir sama. Kami bekerjasama dengan pendaftar untuk bertindak terhadapnya.
Aplikasi palsu dan APK
Aplikasi tiruan di gedung aplikasi, dan fail APK yang dihantar melalui pautan, yang menggunakan nama, logo atau harta intelek anda tanpa kebenaran.
Penyamaran di media sosial dan WhatsApp
Akaun palsu, kumpulan WhatsApp dan saluran Telegram yang menggunakan nama jenama atau eksekutif anda untuk menipu orang ramai.
Nombor khidmat pelanggan palsu
Nombor telefon palsu yang disenaraikan di carian, iklan atau laman web atas nama jenama anda.
Data peribadi (PII)
Penurunan data peribadi yang diterbitkan di platform tanpa kebenaran.
Langkah demi langkah
Empat peringkat, daripada pengesanan hingga gangguan rangkaian pelaku.
- 01
Pengesanan
Kami meneliti surface web dan deep web untuk mencari halaman phishing serta pelanggaran tanda dagangan dan hak cipta.
- 02
Analisis dan sekatan
Kami menentukan laluan takedown yang paling sesuai bagi setiap kes, kemudian melaporkannya kepada Google dan senarai sekatan lain supaya pengguna terus dilindungi sepanjang proses.
- 03
Takedown
Kami menghantar permintaan penurunan kepada pihak yang berkuasa untuk bertindak, lengkap dengan bukti yang mereka perlukan.
- 04
Gangguan rangkaian
Selepas takedown, kami menganalisis kelemahan yang digunakan penyerang, mengambil tindakan terhadap rangkaiannya dan terus memantau sekiranya ancaman muncul semula.
Ke mana permintaan takedown sebenarnya dihantar
Kebanyakan takedown yang gagal bukan kerana ditolak, tetapi kerana dihantar kepada pihak yang salah, atau dihantar tanpa bukti yang diperlukan pihak itu untuk bertindak. Setiap jenis aset mempunyai laluan, eskalasi dan standard buktinya sendiri.
| Jenis aset | Destinasi pertama | Laluan eskalasi | Bukti yang diperlukan |
|---|---|---|---|
| Laman phishing | Pasukan abuse penyedia hosting | Pendaftar domain, kemudian registry | URL aktif, tangkapan skrin bercap masa, borang pencuri kelayakan, bukti pemilikan jenama |
| Domain tiruan atau typosquatting | Hubungan abuse pendaftar | Pertikaian UDRP atau MYDRP (.my) | Pendaftaran tanda dagangan, rekod WHOIS, bukti domain digunakan dengan niat jahat |
| Aplikasi mudah alih palsu | Borang aduan harta intelek App Store atau Google Play | Penyedia hosting akaun pembangun | URL senarai di gedung, bukti tanda dagangan atau hak cipta, perbandingan dengan aplikasi asli |
| Profil media sosial penyamar | Laporan penyamaran di platform | Saluran rakan kongsi jenama platform | URL profil, bukti akaun rasmi, surat kebenaran |
| Nombor atau akaun WhatsApp Business penyamar | Laporan harta intelek Meta (termasuk WhatsApp) dan laporan dalam aplikasi | Laporan kepada NSRC (talian 997) dan syarikat telekomunikasi untuk nombor tersebut | Nombor telefon, tangkapan skrin profil dan perbualan bercap masa, sijil tanda dagangan, nombor rasmi anda |
| Saluran atau bot Telegram yang menggunakan jenama anda | Laporan dalam aplikasi dan bot @notoscam milik Telegram | abuse@telegram.org; dmca@telegram.org untuk kandungan yang disalin | Pautan t.me, tangkapan skrin hantaran dan bilangan ahli, bukti saluran rasmi atau bahawa ia tidak wujud |
| Nombor khidmat pelanggan palsu | Tempat nombor itu disenaraikan: suntingan atau borang bantahan Google Business Profile, rangkaian iklan, atau hos halaman | Syarikat telekomunikasi atau saluran laporan penipuan untuk menyekat nombor | URL senarai, nombor tersebut, ringkasan panggilan, nombor sokongan rasmi anda |
| APK aplikasi bank palsu yang dihantar melalui pautan | Pasukan abuse perkhidmatan hosting fail atau laman untuk URL muat turun | Laporan Google Safe Browsing dan vendor anti-perisian hasad mudah alih | URL muat turun, hash dan nama pakej APK, sijil tandatangan yang berbeza daripada aplikasi asli |
| Iklan berbahaya | Pasukan dasar rangkaian iklan | Rangkaian penerbit yang memaparkannya | Bahan iklan, URL destinasi, bukti sasaran |
Lajur eskalasi paling penting apabila hubungan pertama tidak memberi respons. TIKAJ mempunyai saluran yang sudah terjalin dengan lebih 90 rakan kongsi di penyedia hosting, pendaftar, gedung aplikasi dan platform, supaya permintaan sampai kepada pihak yang boleh bertindak, bukan tersekat dalam baris gilir abuse umum. Kerja penghalaan ini sudah termasuk dalam perkhidmatan.
Soalan lazim
Apakah perkhidmatan takedown laman phishing?
Perkhidmatan yang mengimbas internet untuk mencari laman dan e-mel phishing yang meniru organisasi anda, kemudian menurunkannya supaya organisasi dan pelanggan anda dilindungi daripada penipuan dan kecurian data.
Bolehkah nombor WhatsApp yang menyamar sebagai bank atau syarikat kami diturunkan?
Boleh. Kami melaporkan akaun itu kepada Meta melalui saluran harta intelek yang turut meliputi WhatsApp, dengan bukti tanda dagangan dan tangkapan skrin profil serta perbualan. Nombor itu juga dilaporkan kepada NSRC dan syarikat telekomunikasi. Penipu kerap menukar nombor, jadi kami terus memantau nombor baharu yang menggunakan nama dan logo anda.
Bagaimana saluran Telegram yang menggunakan nama kami diturunkan?
Kami melaporkan saluran itu dalam aplikasi dan melalui bot @notoscam milik Telegram, kemudian membawa kes ke abuse@telegram.org dengan pautan saluran, tangkapan skrin hantaran dan bukti saluran rasmi anda. Telegram bertindak atas bukti penipuan yang jelas, jadi kelengkapan fail lebih penting daripada bilangan laporan.
Bolehkah TIKAJ menurunkan nombor khidmat pelanggan palsu?
Boleh. Nombor sokongan palsu biasanya muncul dalam senarai perniagaan, iklan carian atau laman web. Kami pergi ke tempat nombor itu dipaparkan, seperti Google Business Profile, pasukan dasar rangkaian iklan atau hos halaman, dan melaporkan nombor itu untuk disekat apabila ada saluran syarikat telekomunikasi.
Bagaimana pula dengan APK aplikasi bank palsu yang dihantar melalui WhatsApp?
APK palsu yang dihantar melalui WhatsApp atau SMS tidak melalui gedung aplikasi. Oleh itu kami menurunkan pautan muat turunnya di perkhidmatan hosting, melaporkan URL kepada Google Safe Browsing supaya pelayar memberi amaran, dan berkongsi hash fail dengan vendor anti-perisian hasad supaya telefon mengesannya.
Apa yang perlu kami sediakan?
Biasanya bukti kandungan atau domain yang melanggar, bukti pemilikan jenama dan butiran ancaman. Pasukan kami kemudian mengendalikan langkah teknikal dan undang-undang untuk menjalankan takedown.
Adakah takedown terhad kepada negara tertentu?
Tidak. Permintaan takedown dihantar kepada pihak yang mengawal kandungan itu, iaitu penyedia hosting, pendaftar, gedung aplikasi atau platform, di mana sahaja mereka berada.
Bersedia menurunkan ancaman?
Mari bincang bagaimana TIKAJ boleh melindungi organisasi anda dan menyingkirkan ancaman sebelum ia menyebabkan kerugian.
Hubungi kami