TEAMS FÜR VERTRAUEN UND SICHERHEIT
Entlarven Sie böswillige Akteure, die sich auf Ihrer Plattform verstecken
Statten Sie Ihr Team mit Identitätsdaten aus dem Darknet aus, um böswillige Akteure zu identifizieren, koordinierte Missbräuche zu untersuchen und Gemeinschaften vor Bedrohungen zu schützen – beginnend mit Identitätsfragmenten, auf die andere Tools nicht reagieren können.
Erkennen Sie Bedrohungsmuster und Missbrauch im Zusammenhang mit böswilligen Akteuren
Wenn Sie feststellen müssen, ob mehrere Konten zu ein und demselben böswilligen Akteur gehören, können Ihnen Tools zur Betrugsprävention und Verhaltensanalyse bei der Untersuchung nicht helfen. SpyCloud schließt diese Lücke, indem es offengelegte Anmeldedaten, kompromittierte Geräte, verknüpfte Profile und plattformübergreifende Zuordnungsdaten miteinander in Beziehung setzt.
Führen Sie Untersuchungen anhand von vorgelagerten Beweisen durch, um Konten miteinander in Verbindung zu bringen, böswillige Akteure zu entlarven und Durchsetzungsentscheidungen zu begründen, um die Integrität Ihrer Plattform zu wahren.
Zugangsdaten, Geräte-IDs, Browsing-Daten und personenbezogene Daten (PII), die durch Sicherheitslücken, Malware-Infektionen und Phishing-Kampagnen abgefangen wurden – genau jene Daten, die Kriminelle nutzen, um Ihre Plattform ins Visier zu nehmen
Mithilfe fortschrittlicher Analysetechnologie werden fragmentierte Sicherheitslücken über gemeinsame Benutzernamen, E-Mail-Adressen, Passwörter und Geräte hinweg miteinander verknüpft, um aufzudecken, dass dieselbe Person mehrere Konten betreibt.
Auf der Grundlage jahrzehntelanger Erfahrung in der Ermittlungsarbeit deckt SpyClouds KI-Analytik verdächtige Identitätsbeziehungen und Muster in riesigen Datensätzen auf – und beschleunigt so die Analyse, während Sie weiterhin die Entscheidungshoheit behalten.
Identitätsanalysen für Untersuchungen im Bereich „Trust & Safety“
Im Bereich „Trust & Safety“ ist die Zuordnung entscheidend. SpyCloud integriert kontextreiche Identitätsdaten – Anmeldedaten, Geräte-IDs, Browserverlauf und plattformübergreifende Verbindungen –, die direkt aus Datenlecks, Malware-Infektionen und Phishing-Kampagnen stammen, in Ihre Ermittlungsabläufe, um diese erheblich zu optimieren.
Ganz gleich, ob Sie eine Kontoübernahme überprüfen, koordinierte Belästigungen zurückverfolgen oder auf Eskalationen durch Rechtsabteilungen reagieren – SpyCloud liefert Ihnen den externen Kontext, den Ihre Plattform-Tools nicht bieten können. Sie schützen mehr als nur Ihren Umsatz und Ihren Ruf – Sie schützen Menschen.
Wandeln Sie Namen oder Aliasnamen mithilfe neu erfasster Darknet-Daten in vollständige Identitätsprofile realer Personen um.
Beginnen Sie Ihre Recherchen anhand von Namen, Aliasnamen oder E-Mail-Benutzernamen und durchsuchen Sie die wiederhergestellten Daten, um umfassende Identitätsprofile zu erstellen.
Erkennen Sie die Wiederverwendung über verschiedene Plattformen hinweg, gemeinsame Infrastrukturmuster oder die koordinierte Kontoerstellung – allesamt Zusammenhänge, die herkömmliche Risiko- und Signaltools übersehen.
Dokumentieren Sie Ihre Untersuchungen mit den Belegen, die Sie benötigen, um Entscheidungen an die Führungsebene weiterzuleiten, durchzusetzen und zu verteidigen.
ENTDECKEN SIE ANWENDUNGSBEISPIELE FÜR SPYCLOUD
Schützen Sie Ihre Gemeinschaft mit Identitätsanalysen, die Ihnen einen Wettbewerbsvorteil verschaffen
SpyCloud liefert Ihnen die Daten zur Risikoexposition, die Sie benötigen, um gezielter zu ermitteln, schneller zu handeln und Ihre Community vor böswilligen Akteuren zu schützen, die sich hinter mehreren Konten, gestohlenen Zugangsdaten und falschen Identitäten verstecken.
Zuordnung von Angreifern
Automatisierte ATO-Prävention
Sind Sie bereit, Ihre Ermittlungen auf ein neues Niveau zu heben?
Häufig gestellte Fragen zur Identitätszuordnung für Trust-and-Safety-Teams
Gefälschte Konten auf Plattformen verwenden erfundene Identitätsmerkmale: generierte E-Mail-Adressen, VoIP-Telefonnummern oder gestohlene personenbezogene Daten. Sie vermeiden Verhaltenssignale, auf die UEBA- und Plattform-Missbrauchserkennungssysteme achten. SpyCloud geht das Problem von der Seite der kriminellen Daten an: IDLink gleicht die bei der Kontoerstellung übermittelten Identitätsmerkmale mit dem von SpyCloud neu erfassten Datensatz aus Datenpannen, Infostealer-Protokollen und Phishing-Erfassungen ab. Wenn die E-Mail-Adresse, der Benutzername oder die Telefonnummer eines gefälschten Kontos in kriminellen Daten in Verbindung mit bekannten Mustern betrügerischer Konten oder krimineller Infrastruktur auftaucht, deckt SpyCloud diesen Zusammenhang auf. Auf diese Weise können T&S-Teams mehrere gefälschte Konten auf einen einzigen echten kriminellen Akteur zurückführen, der eine koordinierte Kampagne durchführt.
Entscheidungen zur Durchsetzung von Plattformrichtlinien, die ausschließlich auf Verhaltenssignalen beruhen, sind anfällig für Einsprüche, da der Kontoinhaber geltend machen kann, das Verhalten sei versehentlich erfolgt, sein Konto sei gehackt worden oder die Erkennung sei fehlerhaft gewesen. Durchsetzungsentscheidungen, die durch die Identitätskorrelationsnachweise von SpyCloud gestützt werden, lassen sich schwerer anfechten, da sie auf dem kriminellen Identitäts-Fußabdruck des Betreibers basieren: seiner echten E-Mail-Adresse, seinem in Malware-Protokollen auftauchenden Geräte-Fingerabdruck sowie seinen Anmeldedaten, die in der gesamten kriminellen Infrastruktur wiederverwendet werden. Dadurch verschiebt sich die Grundlage für die Durchsetzung von „Ihr Konto hat X getan“ hin zu „die Identität, die dieses Konto betreibt, steht in Verbindung mit krimineller Infrastruktur“ – was einen wesentlich stärkeren Beweisstandard darstellt.
Koordinierte Netzwerke mit unechtem Verhalten nutzen mehrere gefälschte Konten, die für die Erkennungssysteme der Plattformen unabhängig voneinander erscheinen. Die IDLink-Analysen von SpyCloud decken die Verbindungen zwischen Konten auf, die deren Betreiber zu verbergen versuchen: gemeinsame Geräte-Fingerabdrücke, wiederverwendete Passwörter über verschiedene Konten hinweg, sich überschneidende Datenschutzverletzungen in der Vergangenheit oder E-Mail-Adressen, die über mehrere Plattformen hinweg mit derselben kriminellen Identität verknüpft sind. Wenn sich mehrere Konten auf einer Plattform durch IDLink-Korrelation auf dieselbe kriminelle Identität zurückführen lassen, verfügen T&S-Teams über die notwendigen Beweise, um Durchsetzungsmaßnahmen auf Netzwerkebene zu ergreifen, anstatt jedes Konto einzeln zu bearbeiten.
Die Investigations-API von SpyCloud unterstützt Abfragen in großem Umfang und bietet programmgesteuerten Zugriff auf IDLink-Korrelation, die Suche nach Datenschutzverletzungen und die Suche in Malware-Protokollen. T&S-Teams bei großen Plattformen nutzen die API, um automatisierte Triage-Pipelines aufzubauen, die SpyCloud-Korrelationsprüfungen für markierte Konten in großem Maßstab durchführen und dabei nur die Konten mit bestätigten Verbindungen zu kriminellen Identitäten zur manuellen Überprüfung herausfiltern. Dadurch wird die Warteschlange für manuelle Untersuchungen von allen markierten Konten auf die Untergruppe mit von SpyCloud bestätigten Verbindungen zu kriminellen Identitäten reduziert, was die Effizienz der Analysten erheblich verbessert. SpyCloud lässt sich in Maltego integrieren, um visuelle Verknüpfungsanalysen bei komplexen, koordinierten Kampagnen durchzuführen, die eine graphbasierte Untersuchung erfordern.
Herkömmliche OSINT-Tools durchsuchen öffentlich indexierte Daten: Social-Media-Profile, Domain-Registrierungsdaten und veröffentlichte Datenbanken zu Datenschutzverletzungen. SpyCloud gewinnt Daten aus den privaten kriminellen Kanälen zurück, in denen die Betreiber gefälschter Konten tatsächlich aktiv sind. Ein Betreiber von 500 gefälschten Konten hinterlässt möglicherweise keine öffentlich sichtbaren digitalen Spuren, die OSINT aufspüren könnte. Hat er jedoch zu irgendeinem Zeitpunkt sein eigenes Gerät mit Infostealer-Malware infiziert oder tauchte seine echte E-Mail-Adresse in einem Datenleck-Eintrag neben krimineller Infrastruktur auf, findet SpyCloud diese Verbindung. Die Fallstudie zur professionellen Networking-Plattform beschreibt ein T&S-Team, das mithilfe von SpyCloud Investigations Hunderte von Konten nordkoreanischer IT-Mitarbeiter aufspürte, die mit OSINT-Methoden völlig übersehen worden waren.