Perkhidmatan

Perkhidmatan Takedown Laman Phishing

Kurangkan kesan serangan siber dengan menurunkan dan menyekat kandungan berbahaya secepat mungkin. Kekalkan kehadiran digital anda selamat, lindungi reputasi jenama dan pelihara kepercayaan pengguna.

Hubungi kami
90+

rakan kongsi takedown global

100,000+

takedown berjaya setahun

24/7

pemantauan ancaman dan data

Apa yang kami turunkan

Ancaman dari luar perimeter anda, di mana sahaja ia muncul.

Laman phishing

Halaman yang meniru laman rasmi anda untuk mencuri maklumat log masuk dan data peribadi pelanggan.

Domain palsu dan typosquatting

Domain yang menggunakan nama jenama anda atau ejaan yang hampir sama. Kami bekerjasama dengan pendaftar untuk bertindak terhadapnya.

Aplikasi palsu dan APK

Aplikasi tiruan di gedung aplikasi, dan fail APK yang dihantar melalui pautan, yang menggunakan nama, logo atau harta intelek anda tanpa kebenaran.

Penyamaran di media sosial dan WhatsApp

Akaun palsu, kumpulan WhatsApp dan saluran Telegram yang menggunakan nama jenama atau eksekutif anda untuk menipu orang ramai.

Nombor khidmat pelanggan palsu

Nombor telefon palsu yang disenaraikan di carian, iklan atau laman web atas nama jenama anda.

Data peribadi (PII)

Penurunan data peribadi yang diterbitkan di platform tanpa kebenaran.

Langkah demi langkah

Empat peringkat, daripada pengesanan hingga gangguan rangkaian pelaku.

  1. 01

    Pengesanan

    Kami meneliti surface web dan deep web untuk mencari halaman phishing serta pelanggaran tanda dagangan dan hak cipta.

  2. 02

    Analisis dan sekatan

    Kami menentukan laluan takedown yang paling sesuai bagi setiap kes, kemudian melaporkannya kepada Google dan senarai sekatan lain supaya pengguna terus dilindungi sepanjang proses.

  3. 03

    Takedown

    Kami menghantar permintaan penurunan kepada pihak yang berkuasa untuk bertindak, lengkap dengan bukti yang mereka perlukan.

  4. 04

    Gangguan rangkaian

    Selepas takedown, kami menganalisis kelemahan yang digunakan penyerang, mengambil tindakan terhadap rangkaiannya dan terus memantau sekiranya ancaman muncul semula.

Ke mana permintaan takedown sebenarnya dihantar

Kebanyakan takedown yang gagal bukan kerana ditolak, tetapi kerana dihantar kepada pihak yang salah, atau dihantar tanpa bukti yang diperlukan pihak itu untuk bertindak. Setiap jenis aset mempunyai laluan, eskalasi dan standard buktinya sendiri.

Jenis asetDestinasi pertamaLaluan eskalasiBukti yang diperlukan
Laman phishingPasukan abuse penyedia hostingPendaftar domain, kemudian registryURL aktif, tangkapan skrin bercap masa, borang pencuri kelayakan, bukti pemilikan jenama
Domain tiruan atau typosquattingHubungan abuse pendaftarPertikaian UDRP atau MYDRP (.my)Pendaftaran tanda dagangan, rekod WHOIS, bukti domain digunakan dengan niat jahat
Aplikasi mudah alih palsuBorang aduan harta intelek App Store atau Google PlayPenyedia hosting akaun pembangunURL senarai di gedung, bukti tanda dagangan atau hak cipta, perbandingan dengan aplikasi asli
Profil media sosial penyamarLaporan penyamaran di platformSaluran rakan kongsi jenama platformURL profil, bukti akaun rasmi, surat kebenaran
Nombor atau akaun WhatsApp Business penyamarLaporan harta intelek Meta (termasuk WhatsApp) dan laporan dalam aplikasiLaporan kepada NSRC (talian 997) dan syarikat telekomunikasi untuk nombor tersebutNombor telefon, tangkapan skrin profil dan perbualan bercap masa, sijil tanda dagangan, nombor rasmi anda
Saluran atau bot Telegram yang menggunakan jenama andaLaporan dalam aplikasi dan bot @notoscam milik Telegramabuse@telegram.org; dmca@telegram.org untuk kandungan yang disalinPautan t.me, tangkapan skrin hantaran dan bilangan ahli, bukti saluran rasmi atau bahawa ia tidak wujud
Nombor khidmat pelanggan palsuTempat nombor itu disenaraikan: suntingan atau borang bantahan Google Business Profile, rangkaian iklan, atau hos halamanSyarikat telekomunikasi atau saluran laporan penipuan untuk menyekat nomborURL senarai, nombor tersebut, ringkasan panggilan, nombor sokongan rasmi anda
APK aplikasi bank palsu yang dihantar melalui pautanPasukan abuse perkhidmatan hosting fail atau laman untuk URL muat turunLaporan Google Safe Browsing dan vendor anti-perisian hasad mudah alihURL muat turun, hash dan nama pakej APK, sijil tandatangan yang berbeza daripada aplikasi asli
Iklan berbahayaPasukan dasar rangkaian iklanRangkaian penerbit yang memaparkannyaBahan iklan, URL destinasi, bukti sasaran

Lajur eskalasi paling penting apabila hubungan pertama tidak memberi respons. TIKAJ mempunyai saluran yang sudah terjalin dengan lebih 90 rakan kongsi di penyedia hosting, pendaftar, gedung aplikasi dan platform, supaya permintaan sampai kepada pihak yang boleh bertindak, bukan tersekat dalam baris gilir abuse umum. Kerja penghalaan ini sudah termasuk dalam perkhidmatan.

Soalan lazim

Apakah perkhidmatan takedown laman phishing?

Perkhidmatan yang mengimbas internet untuk mencari laman dan e-mel phishing yang meniru organisasi anda, kemudian menurunkannya supaya organisasi dan pelanggan anda dilindungi daripada penipuan dan kecurian data.

Bolehkah nombor WhatsApp yang menyamar sebagai bank atau syarikat kami diturunkan?

Boleh. Kami melaporkan akaun itu kepada Meta melalui saluran harta intelek yang turut meliputi WhatsApp, dengan bukti tanda dagangan dan tangkapan skrin profil serta perbualan. Nombor itu juga dilaporkan kepada NSRC dan syarikat telekomunikasi. Penipu kerap menukar nombor, jadi kami terus memantau nombor baharu yang menggunakan nama dan logo anda.

Bagaimana saluran Telegram yang menggunakan nama kami diturunkan?

Kami melaporkan saluran itu dalam aplikasi dan melalui bot @notoscam milik Telegram, kemudian membawa kes ke abuse@telegram.org dengan pautan saluran, tangkapan skrin hantaran dan bukti saluran rasmi anda. Telegram bertindak atas bukti penipuan yang jelas, jadi kelengkapan fail lebih penting daripada bilangan laporan.

Bolehkah TIKAJ menurunkan nombor khidmat pelanggan palsu?

Boleh. Nombor sokongan palsu biasanya muncul dalam senarai perniagaan, iklan carian atau laman web. Kami pergi ke tempat nombor itu dipaparkan, seperti Google Business Profile, pasukan dasar rangkaian iklan atau hos halaman, dan melaporkan nombor itu untuk disekat apabila ada saluran syarikat telekomunikasi.

Bagaimana pula dengan APK aplikasi bank palsu yang dihantar melalui WhatsApp?

APK palsu yang dihantar melalui WhatsApp atau SMS tidak melalui gedung aplikasi. Oleh itu kami menurunkan pautan muat turunnya di perkhidmatan hosting, melaporkan URL kepada Google Safe Browsing supaya pelayar memberi amaran, dan berkongsi hash fail dengan vendor anti-perisian hasad supaya telefon mengesannya.

Apa yang perlu kami sediakan?

Biasanya bukti kandungan atau domain yang melanggar, bukti pemilikan jenama dan butiran ancaman. Pasukan kami kemudian mengendalikan langkah teknikal dan undang-undang untuk menjalankan takedown.

Adakah takedown terhad kepada negara tertentu?

Tidak. Permintaan takedown dihantar kepada pihak yang mengawal kandungan itu, iaitu penyedia hosting, pendaftar, gedung aplikasi atau platform, di mana sahaja mereka berada.

Bersedia menurunkan ancaman?

Mari bincang bagaimana TIKAJ boleh melindungi organisasi anda dan menyingkirkan ancaman sebelum ia menyebabkan kerugian.

Hubungi kami