글로벌 팀의 연중무휴 사고 대응 지원을 받으세요
- APAC: +65 3159 4398
- EU 및 북미: +31 20 890 55 59
- MEA: +971 4 540 6400
- 라틴 아메리카: +56 2 275 473 79
글로벌 팀의 연중무휴 사고 대응 지원을 받으세요
지원서를 제출하기 전에 다음 규칙을 검토해 주십시오:
1. 우리의 주요 목표는 사이버 범죄 퇴치에 헌신하는 동지적 공동체를 조성하는 것이며, 이들은 블랙햇 활동에 관여한 적이 없는 사람들입니다.
2. 모든 지원서에는 연구 또는 연구 초안이 포함되어야 합니다. 콘텐츠 기준은 블로그에서 확인하실 수 있습니다. 아래 양식을 통해 연구 또는 연구 초안의 링크를 제공해 주십시오.

이미 5억 명 이상의 사용자가 Group-IB의 Fraud Protection 솔루션
을 통해 은행, 결제, 전자상거래 애플리케이션에서 보호받고 있습니다.
당사의 온라인 Fraud Protection 플랫폼은 글로벌 사기 인텔리전스, 디바이스 지문 인식,
행동 분석을 활용하여 가장 정교한 형태의 사기까지 탐지합니다.

2023년에 사기범들에 의해 도난당한 금액은 1조 260억 달러로, 이는 전 세계 GDP의 1.05%에 해당합니다.
2022년, 봇이 인터넷 트래픽의 47%를 차지했으며, 그 중 30.2%는 악성 트래픽이었다
사기꾼들은 사회 공학, 데이터 분석, 자동화 및 콘텐츠 생성 분야에서 AI의 기능을 악용하여 정교한 사기를 꾸미고 보안 조치를 우회합니다.
Group-IB Fraud Protection 서비스를 이용하면 사기가 문턱을 넘지 못하도록 막아줄 강력한 동맹을 확보하게 됩니다.

디지털 채널 전반에 걸친 고급 탐지 기능을 통해 비즈니스를 보호하고 새로운 사기 수법에 대비하세요.

다양한 사기 시도를 차단하고 자동화된 위협 대응으로 위험 패턴을 조기에 식별하세요.

적응형 위험 점수를 통해 진정한 사용자 상호작용을 원활하고 안전하게 유지하면서 오탐을 줄이십시오.

자동화된 방어 시스템을 활용하여 AI 기반 공격 프레임워크에 대응하십시오.

사기 손실 및 운영 비용을 절감하십시오. 기존 사기 방지 솔루션에서 전환하는 고객을 위한 Group-IB Fraud Protection 플랫폼의 총 경제적 영향(TEI)을 확인하십시오.
상수(하드웨어) 및 가변(소프트웨어) 매개변수의 조합을 기반으로 고유한 기기 지문을 생성합니다
캔버스 및 WebGL 지문 인식 기술을 활용하여 정확한 장치 추적을 위한 고도로 차별화된 브라우저 지문을 생성합니다.
브라우저 업데이트 및 기기 구성 변경에도 불구하고 여러 기기 ID를 단일 물리적 기기에 연결합니다.
가상 머신 사용과 같은 까다로운 시나리오에서도 향상된 단기 장치 식별을 제공하기 위해 더 광범위한 장치 및 네트워크 매개변수를 활용하십시오.
그래프 섹션에서 장치 지문을 적용하여 장치와 사용자 계정 간의 연결을 식별하고, 의심스러운 패턴과 잠재적인 사기 조직을 발견합니다.


웹 및 모바일 플랫폼 전반에서 기기를 명확하게 식별합니다
기술적 네트워크 기능의 이점: 글로벌 국가 간 및 고객 간 추적 기술은 이전에 사기로 표시된 기기에 대한 정보를 전 세계적으로 공유할 수 있는 옵션을 제공합니다.
조사 프로세스 간소화: 그래프 기술을 통해 글로벌 기기 연결과 직면한 모든 계획의 실제 규모를 더 잘 시각화할 수 있습니다.
다양한 기기와 SIM 카드에 걸친 사용자 인증 및 권한 부여 간소화
오탐을 최소화하여 원활한 흐름 보장
전체 사용자 경험 저하를 방지하십시오

11종 이상의 센서 분석

웹 및 모바일 애플리케이션 보호

웹 및 모바일 애플리케이션 모두에서 데이터를 수집합니다. 여기에는 마우스 움직임, 키 입력, 화면 터치 및 센서 데이터가 포함됩니다
개별화된 프로필:
유사한 사용자 그룹 또는 세그먼트에 대해 생성된 중앙값 프로파일과 사용자 행동을 비교하여 잠재적 이상치 및 의심스러운 패턴을 식별합니다.
모든 디지털 채널(웹페이지 또는 모바일 앱)에 대한 지속적인 커버리지 - 사용자가 로그인 정보와 비밀번호를 입력합니다.


사용자 세션의 적법성 확인을 통해 오탐지 수를 최소화하십시오
설정된 기준선으로부터의 편차를 감지합니다. 예를 들어 비정상적인 마우스 움직임, 비정상적인 키보드 입력 속도 또는 비정상적인 세션 지속 시간 등이 포함됩니다.
정교한 머신 러닝 모델을 활용하여 사용자 행동을 분석하고 원격 접속, 트로이 목마(악성코드) 또는 봇 활동을 나타내는 이상 징후를 포함한 비정상적인 활동을 탐지합니다.
탐지된 행동 이상을 기반으로 실시간 경보 및 위험 점수를 트리거하여 사용자 계정 보호를 위한 즉각적인 조치를 가능하게 합니다.
기존 공급업체 대비 30% 비용 절감 (포레스터 조사 기준*)

다양한 기준과 점수에 대한 다층적 분석

새로 확인된 사기 사건에 대응하기 위한 조건을 독립적으로 마련합니다.
모든 팀원이 쉽게 사용할 수 있는 노코드 솔루션의 혜택을 누리세요
규칙을 수정하고 현재 필요에 맞게 조정하십시오

비기술 팀원도 직관적으로 사용할 수 있는 인터페이스

필요할 때마다 즉시 자신만의 작업 공간을 설정하고 규칙을 변경하세요

사용자를 사회공학적 기법(정보 도용, 발신자 번호 위조, 구매자 사기 또는 금융 사기 등)으로부터 보호하세요.
사기 방지 시스템을 강화하십시오
유연한 구성 및 통화 타임라인 분석으로 사용자의 개인 및 민감한 데이터를 보호하십시오


당신이 마주한 계획의 진정한 규모를 시각화하세요
보고를 더 쉽고 이해하기 쉽게 만드십시오
계정과 기기 간의 연결 및 연관성을 감지하여 아무것도 놓치지 않도록 하십시오
악성 활동, VPN 사용 및 서버 정보를 파악하십시오
정보에 기반한 의사 결정을 위해 IP, ISP 및 서브넷 위험 수준 평가
지리적 위치, ISP 및 네트워크 속성에 대한 상세 정보 확인
API를 통해 JSON 형식으로 기존 시스템과 손쉽게 통합하세요


IP 주소, GPS 및 셀룰러 데이터를 활용하여 사용자의 위치를 놀라운 정확도로 파악하며, VPN 및 호스팅 서비스까지 효과적으로 차단합니다.
지오해싱 알고리즘을 활용하여 의심스러운 지역을 식별 및 모니터링하고, 사기 발생 지역을 특정 건물이나 도시 블록 단위까지 정확히 파악합니다.
Fraud Protection 관리 패널 내에서 실시간으로 기기 위치를 추적 및 시각화하여 의심스러운 활동에 즉각 대응할 수 있도록 지원합니다.
급격한 위치 변경, 단일 위치에서의 다중 계정 사용, 고위험 지역에서의 활동 등 이상 징후를 탐지하기 위해 정교한 지리적 위치 기반 규칙을 구성하십시오.
알려진 사기 발생 지역의 차단 목록을 생성 및 관리하여 해당 지역에서의 사기 행위를 적극적으로 방지합니다.
브라우저 지문 인식에 사용되는 자바스크립트 API의 고의적인 차단 또는 변경을 식별합니다.
안티디텍트 브라우저가 캔버스 지문을 왜곡하기 위해 사용하는 노이즈 주입 기법의 사용을 감지합니다.
기계 학습 모델을 활용하여 기기 매개변수, 브라우저 버전 및 지리적 위치의 비정상적인 조합을 식별합니다
보고된 WebGL 기능, 그래픽 카드 정보 및 사용자 에이전트 문자열의 불일치를 식별하여 브라우저 위장 시도를 정확히 파악합니다.
탐지된 이상 징후 및 불일치 사항을 기반으로 동적 위험 점수를 생성하여 사기 대응 팀이 신속한 조치를 취할 수 있도록 지원합니다.


IMEI, IMSI 및 ICCID 변경을 감지하여 무단 SIM 카드 또는 eSIM 프로필 변경을 식별합니다.
클라우드 ID 기술을 활용하여 기기 및 SIM 변경 시에도 사용자 기기를 인증함으로써 합법적인 접근을 간소화합니다.
새로운 기기 로그인이나 비정상적인 탐색 패턴과 같은 사용자 행동의 이상 징후를 식별하여 잠재적인 계정 탈취를 경고합니다.
의심스러운 활동 발생 시 경보 및 위험 점수를 트리거하여, 무단 접근 및 사기 거래를 방지하기 위한 즉각적인 개입을 가능하게 합니다.
기존 SIM 스와핑 및 새롭게 등장하는 eSIM 관련 사기 위협으로부터 방어합니다.
추가적인 보호 계층 세트

사기 정보 및 사기 방지 시스템 육성

각 위험 점수에 대한 명확한 설명을 제공하며, 평가에 기여하는 주요 요인과 사건을 강조하십시오
사기 탐지 프로세스의 이해와 감사 가능성을 용이하게 하기 위해, 발동되는 구체적인 규칙과 임계값을 설명하십시오.
사기 분석가가 AI 기반 결정을 검토하고 이해할 수 있도록 권한을 부여하여, 인간의 전문성과 기계 지능 간의 신뢰와 협력을 촉진합니다.


주요 지역에 전략적으로 위치한 센터들은 현지 사기 현황 및 동향에 대한 깊은 지식을 보유한 분석가들을 수용합니다.
지역별 사이버 공격 패턴에 대한 세밀한 이해를 활용하여 오탐률을 줄이고 운영 효율성을 개선합니다
지역별 통찰력을 바탕으로 고객에게 신종 위협 및 취약점에 대한 맞춤형 조언을 제공하여 예방 조치를 시행할 수 있도록 지원합니다
특정 지역별 과제에 솔루션을 적용하여 사기 탐지 정확도를 높이고 재정적 손실을 줄입니다.
지역 법 집행 기관 및 업계 이해관계자와의 파트너십을 강화하여 집단적 사이버 방어 체계를 구축하고 사기 운영을 차단합니다.
지속적으로 Threat Intelligence 인사이트를 확보하여 보안 조치를 미세 조정하십시오
Group-IB Threat Intelligence 솔루션을 사용하여 알려진 사기꾼, 유출된 인증 정보 및 기타 위협을 실시간으로 식별하고 차단하십시오
글로벌 위협 동향을 파악하고 경계를 늦추지 마십시오


공개 정보, 다크 웹 모니터링, 내부 사고 대응 데이터 등 다양한 출처의 Threat Intelligence 데이터를 통합하고 상호 연관성을 분석합니다.
머신 러닝 및 행동 분석을 활용하여 방대한 데이터 세트 전반에 걸쳐 패턴, 이상 징후 및 숨겨진 연관성을 탐지합니다.
AI 기반 통찰력과 노련한 사기 분석가의 전문성을 결합하여 복잡한 사건을 조사하고 새롭게 등장하는 위협을 식별합니다.
사기가 발생하기 전에 취약점을 식별하고 해결하여 기업이 사이버 범죄자들보다 한 발 앞서 나갈 수 있도록 지원합니다.
사기 행위를 실시간으로 탐지하고 대응하여 재정적 손실을 최소화하고 고객 신뢰를 보호합니다
모든 주요 지역의 연구 센터

Group-IB의 독자적인 혁신 기술 적용

장치 지문 인식, 비정상적인 장치 사용 및 이상 활동 패턴을 통해 뮬 계정을 탐지합니다
알려진 중간 계정 활동과 연관된 계정, 기기 또는 글로벌 ID를 연결하여 복잡한 중간 계정 네트워크를 추적합니다.
의심스러운 계정에 대한 경고 및 위험 점수를 생성하여 신속한 조사와 개입을 가능하게 합니다.
머신러닝 모델과 행동 분석을 활용하여 미묘한 뮬러 행동 패턴을 식별합니다
알려진 중간 전달자(뮬) 장치 및 신원 정보의 차단 목록을 생성하고 관리하여 사기 거래를 적극적으로 방지합니다

모든 주요 지역의 연구 센터

Group-IB의 독자적인 혁신 기술 적용

기본 SMS 애플리케이션 변경이나 접근성 서비스 활성화와 같은 의심스러운 행동 패턴을 식별하십시오.
사용자 세션을 기록하고 분석하여 진행 중인 공격(피싱 시도 포함)을 탐지합니다.
규칙 조합을 활용하여 악성 소프트웨어의 존재와 그들이 수행하는 특징적인 행동을 모두 식별합니다.
알려진 악성 애플리케이션 및 의심스러운 행동에 대한 차단 목록을 생성하고 관리하여 향후 공격을 방지합니다.
알려진 악성코드 및 트로이 목마를 탐지하기 위해 설치 출처, 패키지 해시, 요청된 권한, 설치 날짜 등 애플리케이션 속성을 분석합니다.


비정상적인 장치 설정, 화면 공유 지표 및 의심스러운 원격 액세스 세션을 통해 RAT 활동을 탐지합니다.
사용자 세션을 기록 및 분석하여 활성 RAT 연결 및 잠재적 데이터 유출을 식별합니다
알려진 RAT 소프트웨어 또는 의심스러운 권한 요청을 하는 애플리케이션의 설치를 식별하고 표시합니다.
피싱 시도나 기본 애플리케이션 변경과 같은 다른 의심스러운 이벤트와 RAT 활동을 연결합니다.
알려진 RAT 소프트웨어 및 관련 행동에 대한 차단 목록을 생성하고 관리하여 향후 무단 접근 시도를 방지합니다.
모든 주요 지역의 연구 센터

Group-IB의 독자적인 혁신 기술 적용

쉽게 조작될 수 있는 생체 인식 전용 로그인을 BioConfirm의 기기 연동 동적 연결 기술로 대체하여, 고위험 거래 및 계정 변경이 실제 사용자만 승인할 수 있도록 보장합니다.
BioConfirm은 생체 인식 고유성(얼굴/지문)과 신뢰할 수 있는 기기 소유라는 두 가지 강력한 요소를 결합하여 작동합니다. 이는 사기꾼이 볼 수도, 위조하거나 가로챌 수도 없는 암호화 토큰으로 뒷받침됩니다. 이를 통해 실시간 사용자 제어 승인이 이루어지며, 이는 규정 준수를 강화할 뿐만 아니라 설계상 사기 수법을 차단합니다.

의심스러운 활동 식별을 우선시하는 경우가 많아, 이상 현상에 집중하는 과정에서 정상적인 사용자 행동을 잠재적 사기로 오인하여 오탐률을 높입니다. 이는 정상 사용자에게 불편을 초래하고, 사용자 경험을 저하시키며, 귀중한 자원을 낭비합니다.
Group-IB Fraud Protection은 사기 탐지에 착수하기 전에 사용자 인증을 우선시하는 차별화된 접근 방식을 취합니다. 이러한 사용자 중심의 우선순위 설정은 오탐률을 현저히 감소시킵니다.
Cyber Fraud Fusion 대응을 수용하지 않는 공급업체들은 제한된 범위, 사일로화된 운영, 사후 대응적 조치, 진화하는 위협에 대한 적응력 부족, 포괄적인 사기 및 사이버 보안 솔루션에 대한 고객 기대 충족 실패로 인해 뒤처질 위험이 있습니다.
Group-IB는 Cyber Fraud Fusion 분야에서 선도적 역할을 수행하며 Cyber Fraud 킬 체인 프레임워크를 통합하여 포괄적인 사기 방지를 위한 선제적 접근 방식을 입증했습니다. 이를 통해 고객사는 점점 정교해지는 온라인 위협에 대응할 수 있는 다층적 Fraud Protection 서비스를 확보할 수 있습니다.
AI가 사기 탐지 능력을 향상시키지만, AI에만 의존하는 것은 공급업체들이 종종 인간 분석가의 미묘한 전문성을 간과하게 만든다
당사의 사기 탐지 시스템은 인공지능(AI)을 활용하지만, 동시에 인간의 전문성을 중시합니다. 이에 따라 각 고객사에 전담 사기 분석가를 배정합니다. 이 분석가들은 사기 패턴 해석, 의심스러운 활동 조사, 포괄적인 사기 방지를 위한 맞춤형 지침 제공에 필요한 경험을 보유하고 있습니다.
현지 사기 분석가가 없는 사기 방지 업체들은 문화적·언어적 이해 부족, 경고 신호 누락, 새롭게 등장하는 사기 동향 및 수법에 대한 실시간 정보 수집 능력 부족으로 인해 지역별 사기 대응에 한계가 있습니다.
Group-IB의 지역별 Digital Crime Resistance Centers는 해당 지역의 문화적 미묘함, 언어 및 고객 행동 양상에 대한 심층적 지식을 바탕으로 현지 기반을 구축합니다. 이를 통해 지역별 사기 전술과 행동 양상을 더 잘 이해하여 사기 활동을 정확하게 식별할 수 있습니다.
많은 공급업체들은 적절한 고객 지원 및 자원 제공보다 수익을 우선시하는 경우가 많으며, 이는 사기 대응 능력을 효과적으로 발휘하는 데 방해가 될 수 있습니다.
Group-IB의 Fraud Protection 서비스는 가트너, 프로스트 앤 설리번, 쿠핑거콜, 포레스터 등 주요 시장 분석 기관으로부터 시장 선도 기업으로 인정받았습니다. 당사 플랫폼은 오탐률을 20% 낮추고 10%에서 20% 더 많은 사기 시도를 탐지 및 차단할 수 있게 했습니다. 또한 고객 경험을 개선하여 일회용 비밀번호 사용 필요성을 30% 감소시켰습니다.
Frost & Sullivan은 최근 Group-IB Fraud Protection을 업계 내 선도적인 솔루션으로 선정했습니다. 출처: "사기 탐지 및 방지 시장: 솔루션 차별화, 글로벌, 2022"
Fraud Protection는 조직이 디지털 사기를 탐지, 식별, 피해 방지 및 보호하는 데 도움이 되는 도구 및 서비스의 집합체로, 사기 예방 및 사기 탐지 전략을 모두 포함합니다. Fraud Protection 서비스는 사용자의 디지털 신원을 보호하고, 봇 활동을 차단하며, 사기를 방지하는 데 사용됩니다. Fraud Protection은 자동화된 고객 시스템에서 사기로 인한 손실을 줄이고 사용자 경험을 개선하는 데 도움이 됩니다.
Group-IB Fraud Protection을 통해 다음과 같은 유형의 사기를 탐지할 수 있습니다: 사회 공학적 공격(피싱 사이트, 이메일 사기 등), 계정 탈취 사기, 결제 사기, 악성 봇 공격, 웹 인젝션, 모바일 트로이 목마, 악성 코드 관련 및 신용 사기 등.
아니요, 당사의 솔루션은 개인과 연결될 수 없는 해시 처리되거나 암호화된 사용자 ID 및 세션 ID만 처리합니다.
Group-IB는 EU 일반 데이터 보호 규정(GDPR)에 따라 개인 데이터 보호를 시행하기 위해 진지한 접근 방식을 채택하고 있습니다.
GDPR 요구 사항을 준수하기 위한 일환으로, Group-IB는 Fraud Protection 솔루션을 개발, 유지 및 제공하기 위해 필요한 조직적·기술적 조치를 취합니다.
Fraud Protection 솔루션 사용 시 데이터 주체의 개인 데이터 처리에 대한 법적 근거는 (EU GDPR 제6조 및 서문 47항에 따른) 관리자의 정당한 이익에 따릅니다.
웹사이트를 보호하려면 당사의 웹 스니펫을 사이트에 추가하기만 하면 됩니다. 웹 스니펫은 보호 대상 애플리케이션에 내장된 클라이언트 모듈로, 애플리케이션의 첫 페이지가 로드되는 순간부터 침해 지표, 사용자의 행동 특성 및 애플리케이션이 실행되는 환경을 Fraud Protection 솔루션의 서버 측으로 전송합니다.
모바일 애플리케이션을 보호하려면 당사 SDK를 모바일 애플리케이션에 추가하기만 하면 됩니다. 모바일 SDK를 모바일 애플리케이션에 통합하는 데는 애플리케이션의 로직 변경이 필요하지 않습니다.
모바일 SDK는 보호 대상 모바일 애플리케이션에 내장된 클라이언트 모듈입니다. 애플리케이션이 로드되는 순간부터, 해당 SDK는 침해 지표, 사용자의 행동 특성 및 애플리케이션이 실행 중인 환경 정보를 Fraud Protection 플랫폼의 서버 측으로 전송합니다.
모바일 SDK는 민감한 금융 정보, 개인 식별 정보 또는 기타 기밀 데이터를 전송하지 않습니다. 전송되는 데이터의 내용과 유형은 SDK를 모바일 애플리케이션에 통합할 때 고객이 독립적으로 설정할 수 있습니다.
Fraud Protection 솔루션은 API를 사용하는 모든 리스크 관리 플랫폼에 통합될 수 있습니다. 당사는 풀(Pull) 및 푸시(Push) 모드 API를 제공할 수 있습니다.