Sites de réservation et de billetterie frauduleux
De faux portails de réservation usurpent l'identité de marques de transport et collectent les détails des cartes de paiement et les données personnelles des clients qui pensent effectuer une transaction avec vous.
La solution de protection de marque de CybelAngel détecte les domaines frauduleux enregistrés pour usurper votre marque. Lorsqu'un faux site de réservation apparaît, vous recevez un rapport d'incident avec les détails du registraire et les informations Whois — et notre équipe gère le processus de retrait, du premier contact à la résolution.
Billetterie et applications passagers frauduleuses
Des applications mobiles frauduleuses se faisant passer pour votre application officielle de billetterie ou de voyage collectent les identifiants des passagers et les données de paiement dans les magasins d'applications.
Nous surveillons en permanence les boutiques d'applications pour détecter les applications illégitimes utilisant votre nom de marque, votre logo ou votre interface. Lorsqu'une fausse application est identifiée, votre équipe reçoit un rapport suffisamment détaillé pour demander son retrait du marché, protégeant ainsi vos passagers et votre réputation.
OT, Flotte et Exposition de l'Infrastructure
Les systèmes de gestion de flotte, l'infrastructure de signalisation et les plateformes logistiques créent une surface d'attaque technologique opérationnelle dont la plupart des équipes de sécurité des transports n'ont pas une visibilité complète.
La gestion de la surface d'attaque de CybelAngel utilise une analyse externe pour cartographier tous les actifs exposés sur Internet - y compris les systèmes OT et les plateformes logistiques - dans votre environnement. Les services exposés sont signalés avec un contexte technique pour une correction immédiate.
Risques des fournisseurs et des partenaires logistiques
Vos agents au sol, vos fournisseurs de carburant et vos prestataires de services informatiques introduisent chacun des risques dans votre réseau. Une compromission dans leur environnement peut devenir une compromission dans le vôtre.
Nous étendons votre périmètre de surveillance pour couvrir les fournisseurs et les partenaires logistiques. Les identifiants exposés, les systèmes mal configurés et les interfaces vulnérables de votre chaîne d'approvisionnement sont signalés avant que les attaquants ne puissent les utiliser comme point d'entrée dans votre infrastructure.
Lire notre
contenu
Modèles à noter dans les attaques aéronautiques
Usurpation de domaine : Comment le phishing cible les transports
Questions fréquemment posées
Les marques de transport sont visibles par le consommateur, jouissent d'une grande confiance et traitent de gros volumes de transactions financières. Les fraudeurs exploitent cette confiance en enregistrant des domaines de réservation similaires ou en publiant de fausses applications de billetterie, afin de collecter les détails de cartes de paiement et les données personnelles. Les passagers n'ont aucune raison de douter qu'ils effectuent des transactions avec le véritable opérateur.
Notre solution de protection de marque surveille en permanence les nouveaux domaines enregistrés qui ressemblent à votre marque, y compris les typosquats, les variations homoglyphes et les domaines utilisant vos termes déposés. Lorsqu'un site frauduleux est détecté, vous recevez un rapport d'incident avec les informations du registrar et du Whois, et notre équipe gère l'intégralité du processus de retrait, du premier contact à la suppression confirmée.
Oui. Nous surveillons les principales boutiques d'applications pour détecter les applications illégitimes qui utilisent votre nom de marque, votre logo ou votre design d'interface. Les applications falsifiées sont identifiées et signalées avec les détails nécessaires à leur retrait du marché, protégeant ainsi les passagers avant qu'ils ne téléchargent et n'utilisent l'application frauduleuse.
Notre solution de gestion de la surface d'attaque utilise la surveillance externe pour identifier les actifs OT et infrastructurels exposés sur Internet, les systèmes de gestion de flotte, les plateformes de signalisation et les portails logistiques. Elle signale ceux qui sont mal configurés ou exposés. Nous fournissons le contexte technique dont votre équipe a besoin pour remédier sans perturbation opérationnelle.
Oui. La directive NIS2 classe de nombreux opérateurs de transport comme des entités essentielles ayant des obligations spécifiques en matière de gestion des risques et de signalement des incidents. Nos solutions de gestion de la surface d'attaque et de surveillance du dark web traitent les catégories de menaces externes couvertes par la directive. De plus, nos rapports vérifiés par des analystes soutiennent les exigences de documentation pour la conformité.
