Получите круглосуточную помощь по реагированию на инциденты от нашей глобальной команды
- АТР: +65 3159 4398
- ЕС И НР: +31 20 890 55 59
- MEA: +971 4 540 6400
- ЛАТАМ: +56 2 275 473 79
Получите круглосуточную помощь по реагированию на инциденты от нашей глобальной команды
Перед подачей заявки ознакомьтесь со следующими правилами:
1. Наша главная цель - создать сообщество единомышленников, посвятивших себя борьбе с киберпреступностью и никогда не участвовавших в деятельности Blackhat.
2. Все заявки должны содержать исследование или исследовательский проект. Критерии содержания можно найти в блоге. Пожалуйста, предоставьте ссылку на ваше исследование или проект исследования, используя форму ниже.

Присоединяйтесь к более чем 500 миллионам пользователей, которые уже пользуются решением Group-IB по защите от мошенничества
в банковских, платежных и электронных торговых приложениях.
Наша платформа для защиты от онлайн-мошенничества использует глобальные данные о мошенничестве, отпечатки пальцев устройств,
и поведенческий анализ для выявления даже самых изощренных форм мошенничества.

В 2023 году мошенники похитили $1,026 трлн, что составляет 1,05% мирового ВВП
В 2022 году боты составили 47% интернет-трафика, из которого 30,2% были вредоносными
Мошенники используют ИИ в социальной инженерии, анализе данных, автоматизации и генерации контента для создания сложных схем мошенничества и обхода систем защиты
С услугой Group-IB Fraud Protection у вас появится мощный союзник, благодаря которому мошенничество никогда не пройдет мимо вашей входной двери.

Защитите свой бизнес и опережайте новые тактики с помощью расширенного обнаружения по всем цифровым каналам.

Блокируйте широкий спектр попыток мошенничества и выявляйте модели риска на ранней стадии с помощью автоматизированного реагирования на угрозы.

Обеспечьте бесперебойное и безопасное взаимодействие с пользователями благодаря адаптивной оценке рисков и сокращению числа ложных срабатываний.

Используйте автоматизированные системы защиты для борьбы с системами атак, управляемыми искусственным интеллектом.

Снижение потерь от мошенничества и операционных расходов. Ознакомьтесь с общим экономическим эффектом (TEI) платформы Group-IB Fraud Protection для клиента, переходящего с устаревшего решения по борьбе с мошенничеством.
Создавайте уникальные цифровые отпечатки устройств на основе комбинации постоянных (аппаратных) и переменных (программных) параметров
использование технологий цифровых отпечатков Canvas и WebGL для создания высокоразличимых отпечатков браузера для точного отслеживания устройств.
подключение нескольких идентификаторов устройств к одному физическому устройству, даже при обновлении браузера и изменении конфигурации устройства.
использование более широкого спектра параметров устройства и сети для обеспечения улучшенной краткосрочной идентификации устройства, даже в таких сложных сценариях, как использование виртуальных машин
применение цифровых отпечатков устройств в разделе «Граф» для выявления связей между устройствами и учетными записями пользователей, раскрывая подозрительные схемы и потенциальные сети мошенников


Однозначная идентификация устройств на веб- и мобильных платформах
Воспользуйтесь преимуществами сетевого функционала: глобальная технология поиска между странами и клиентами позволяет делиться информацией об устройствах, ранее отмеченных как мошеннические, по всему миру
Упростите процессы расследования: технология Graph обеспечивает лучшую визуализацию глобальных связей между устройствами и показывает истинный масштаб любой схемы, с которой вы столкнетесь
Оптимильная аутентификация и авторизация пользователей на разных устройствах и SIM-картах.
Минимум ложных срабатываний для обеспечения бесперебойной работы
Лучшие показатели пользовательского опыта

Анализ более 11 типов датчиков

Защита веб-приложений и мобильных приложений

Сбор данных из веб- и мобильных приложений, включая движения мыши, нажатия клавиш, прикосновения к экрану и данные датчиков.
Создание уникальных поведенческих профилей для каждого пользователя, охватывающих модели цифрового взаимодействия, предпочтения доступа и использование устройств.
Сравнение поведения пользователей с медианными профилями, созданными для аналогичных групп пользователей или сегментов, чтобы выявить потенциальные отклонения и подозрительные модели.
Непрерывное покрытие всех цифровых каналов — веб-страниц или мобильных приложений, ввод пользователем логинов и паролей.


Легитимизируйте пользовательские сессии для сведения к минимум количества ложных срабатываний
Обнаруживайте отклонения от установленных базовых показателей, таких как необычные движения мыши, нетипичная скорость ввода с клавиатуры или аномальная продолжительность сессии
Используйте сложные модели машинного обучения для анализа поведения пользователей и выявления аномалий, включая те, которые указывают на удаленный доступ, троянские программы (вредоносное ПО) или активность ботов
Отправляйте алерты в режиме реального времени на основе обнаруженных поведенческих аномалий, позволяющие немедленно принять меры по защите учетных записей пользователей
Снижение затрат на 30% по сравнению с традиционными поставщиками (по данным Forrester*).

Многоуровневый анализ широкого спектра критериев и оценок

Самостоятельно создавайте условия для реагирования на новые случаи мошенничества
Воспользуйтесь преимуществами нашего ноу-код решения, доступного для дюбых команд
Изменяйте правила и адаптируйте их к своим текущим потребностям

Интуитивно понятный интерфейс для всех команд, даже нетехнических

Создайте собственное рабочее пространство и меняйте правила, как только вам это понадобится

Защитите своих пользователей от социальной инженерии (кража данных, подмена номера, банковские махинации и т. д.)
Усовершенствуйте свою антифрод систему
Защитите личные и конфиденциальные данные пользователей с помощью гибкой настройки и анализа времени вызовов


Визуализируйте реальный масштаб стоящей перед вами задачи
Сделайте вашу отчетность проще и понятнее
Обнаруживайте связи между учетными записями и устройствами, чтобы ничего не упустить
Обнаруживайте вредоносную активность, использование VPN и информацию о сервере
Оценивайте уровень риска со стороны провайдеров и подсетей для принятия обоснованных решений
Получите подробную информацию о геолокации, провайдере и атрибутах сети
Простая интеграция с существующими системами с помощью API в формате JSON


Используйте IP-адреса, GPS и данные сотовой связи для определения местоположения пользователя с высокой точностью, даже несмотря на VPN и хостинговые сервисы
Внеждряйте алгоритмы геохеширования, которые позволяют выявлять и отслеживать подозрительные локации и определять очаги фрода вплоть до конкретного здания или квартала
Отслеживайте и визуализируйте местоположения устройств в режиме реального времени, что позволит немедленно принимать меры в случае подозрительной активности
Настройте сложные правила на основе геолокации для обнаружения аномалий, таких как быстрые изменения местоположения, множественные учетные записи из одного места или активность из зон повышенного риска
Создавайте и управляйте списками известных мошеннических мест, активно предотвращая мошенническую деятельность из этих локаций
Выявление преднамеренного блокирования или изменения API JavaScript, используемых для цифровых отпечатков браузеров.
Обнаруживайте использование техник добавления шума, применяемых antidetect-браузерами для искажения отпечатков
Используйте модели машинного обучения для выявления необычных сочетаний параметров устройств, версий браузеров и геолокаций
Выявление несоответствий в возможностях WebGL, информации о видеокарте и строках User-Agent для выявления попыток подмены браузера
Генерируйте динамические оценки риска на основе обнаруженных аномалий и несоответствий, позволяя анти-фрод командам принимать оперативные меры


Отлавливайте изменения IMEI, IMSI и ICCID для выявления несанкционированных изменений SIM-карты или профиля eSIM
Использование технологии Cloud ID для аутентификации пользовательских устройств, даже при смене устройств и SIM-карт, упрощает легитимный доступ.
Выявляйте аномалии в поведении пользователей, таких как вход в систему с нового устройства или необычный паттернн навигации, для обнаружения потенциальных случаев захвата аккаунта
Отправляйте алерты с оценкой уровня риска при обнаружении подозрительной активности, обеспечивая немедленные меры по предотвращению несанкционированного доступа и мошеннических операций
Защита как от традиционной подмены SIM-карт, так и от новых мошеннических схем с использованием eSIM
Набор дополнительных уровней защиты

Усовершенствование систем сбора информации о мошенничестве и защиты от него

Предоставляйте понятные объяснения для каждого показателя оценки риска, выделяя ключевые факторы и события, повлиявшие на результат
Объясняйте конкретные правила и пороговые значения, которые были активированы, обеспечивая легкость восприятия и возможность аудита процессов
Предоставьте аналитикам по борьбе с мошенничеством возможность анализировать и понимать решения, принимаемые искусственным интеллектом, способствуя доверию и сотрудничеству между человеческим опытом и машинным интеллектом.


Центры, стратегически расположенные в ключевых регионах, где работают аналитики, обладающие глубокими знаниями местных ландшафтов и тенденций в области мошенничества.
Используйте тонкое понимание региональных моделей кибератак для снижения количества ложных срабатываний и повышения эффективности работы
Предлагайте клиентам индивидуальные консультации по возникающим угрозам и уязвимостям на основе региональных данных, позволяя им принимать превентивные меры
Адаптируйте решения к конкретным региональным проблемам, повышая точность выявления фрода и снижая финансовые потери
Укрепляйте партнерские отношения с местными правоохранительными органами и отраслевыми организациями для усиления коллективной киберзащиты и пресечения мошеннических операций
Постоянно получайте информацию об угрозах для точной настройки мер безопасности
Используйте Group-IB Threat Intelligence для выявления и блокировки известных мошенников, скомпрометированных учетных данных и других угроз в режиме реального времени
Следите за глобальными трендами угроз и соблюдайте бдительность


Аггрегируйте данные об угрозах из различных источников, включая разведданные из открытых источников, мониторинг даркнета и внутренние данные о реагировании на инциденты
Использоуйте методы машинного обучения и поведенческую аналитику для выявления закономерностей, аномалий и скрытых связей в огромных массивах данных
Сочетайте знания, основанные на искусственном интеллекте, с опытом опытных антифрод аналитиков для расследования сложных дел и выявления возникающих угроз
Выявляйте и устраняйте уязвимости до начала атаки, что позволит вам быть на шаг впереди киберпреступников
Обнаруживайте и реагируйте на мошеннические действия в режиме реального времени, сводя к минимуму финансовые потери и укрепляя доверие клиентов
Исследовательские центры во всех ключевых регионах

Собственные инновации Group-IB

Обнаруживайте счета обнальщиков с помощью цифрового отпечатка, необычного использования устройств и аномального поведения
Обнаруживайте сложные сети обнальщиков путем связывания учетных записей с устройствами или глобальными идентификаторами уже известных обнальщиков
Отправляйте алерты с оценкой рисков для подозрительных счетов, что позволит своевременно проводить расследования и принимать меры
Используйте модели машинного обучения и поведенческой аналитики для выявления моделей поведения подставных лиц
Создавайте и контролируйте списки блокировки известных устройств и идентификационных данных подставных лиц для активного предотвращения мошеннических операций

Исследовательские центры во всех ключевых регионах

Собственные инновации Group-IB

Выявляйте подозрительные модели поведения, такие как изменение SMS-приложений или включение служб доступа
Записывайте и анализируйте пользовательские сессии для обнаружения незавершенных атак, включая попытки фишинга
Используйте комбинацию правил для выявления наличия вредоносных программ и действий, которые они выполняют
Создавайте и управляйте списками блокировки известных вредоносных приложений и подозрительных моделей поведения для предотвращения будущих атак
Обнаружение известных вредоносных программ и троянов путем анализа атрибутов приложений, включая источники установки, хэши пакетов, запрашиваемые разрешения и даты установки


Обнаружение активности RAT по аномальным настройкам устройства, индикаторам совместного доступа к экрану и подозрительным сеансам удаленного доступа
Запись и анализ пользовательских сессий для выявления активных соединений с RAT и потенциальной утечки данных
Выявляйте и отмечайте установку известных программ RAT или приложений с подозрительными запросами на разрешение.
Свяжите активность RAT с другими подозрительными событиями, такими как попытки фишинга или изменения в приложениях по умолчанию.
Создание и управление списками блокировки известных программ RAT и связанных с ними моделей поведения для предотвращения будущих попыток несанкционированного доступа.
Исследовательские центры во всех ключевых регионах

Собственные инновации Group-IB

Замените легко манипулируемые биометрические логины динамической привязкой BioConfirm к устройству, гарантируя, что рискованные транзакции и изменения в учетной записи будут одобрены только реальным пользователем.
BioConfirm работает благодаря сочетанию двух сильных факторов - биометрической ингерентности (отпечаток лица/пальца) и надежного владения устройством, - подкрепленных криптографическими токенами, которые мошенники не смогут увидеть, подделать или перехватить. Это позволяет создавать контролируемые пользователем разрешения в режиме реального времени, которые не только укрепляют соответствие нормативным требованиям, но и блокируют мошеннические методы.

Поставщики антифрод-систем часто делают упор на выявление подозрительной активности, что приводит к высокому уровню ложных срабатываний — легитимные действия пользователей помечаются как потенциально мошеннические из-за фокуса на аномалии. Это создает неудобства для клиентов, ухудшает их пользовательский опыт и расходует ценные ресурсы
Group-IB Fraud Protection использует другой подход, уделяя первостепенное внимание аутентификации пользователей, прежде чем приступать к обнаружению мошенничества. Такая расстановка приоритетов, ориентированная на пользователя, значительно снижает количество ложных срабатываний.
Поставщики, не интегрирующие защиту от кибермошенничества в единую систему, рискуют остаться позади из-за фрагментарного анализа угроз, несогласованности процессов, реактивного подхода, неспособности адаптироваться к динамичным атакам и несоответствия ожиданиям клиентов
Group-IB лидирует в области борьбы с кибермошенничеством и внедрила систему кибермошенничества, демонстрирующую проактивный подход к комплексному предотвращению мошенничества. Благодаря этому клиенты получают многоуровневую защиту от все более изощренных онлайн-угроз
Искусственный интеллект значительно расширяет возможности выявления мошенничества, но полагаться исключительно на него недостаточно. Многие поставщики упускают из виду важность уникальных знаний и опыта аналитиков
Group-IB Fraud Protection эффективно сочетает возможности искусственного интеллекта и экспертный подход. Каждому клиенту предоставляются часы персонального антифрод-аналитика. Это специалисты с многолетним опытом, способные интерпретировать сложные мошеннические схемы, проводить детальные расследования подозрительной активности и предлагать персонализированные решения для комплексной защиты вашего бизнеса
Поставщики антифрод-решений без локальных аналитиков сталкиваются с ограничениями в борьбе с региональными видами мошенничества. Отсутствие культурного и языкового контекста и невозможность оперативно собирать данные о новых схемах мошенников снижают эффективность защиты
Региональные центры противодействия цифровой преступности Group-IB обеспечивают локальное присутствие и глубокое понимание культурных особенностей, языка и поведенческих моделей клиентов. Это позволяет точнее анализировать и выявлять локальные угрозы, тем самым повышая уровень защищенности
Многие поставщики больше фокусируются на прибыли, чем на качественной поддержке клиентов, что снижает их эффективность в борьбе с мошенничеством
Сервис защиты от мошенничества Group-IB признан лидером рынка крупнейшими аналитиками, включая Gartner, Frost & Sullivan, Kuppingercole и Forrester. Наша платформа позволила снизить количество ложных срабатываний на 20 % и выявить и предотвратить на 10-20 % больше попыток мошенничества. Она также улучшила качество обслуживания клиентов, сократив потребность в одноразовых паролях на 30 %.
Аналитики Frost & Sullivan назвали Group-IB Fraud Protection среди лучших решений в отрасли. Источник: Frost & Sullivan, «Fraud Detection & Prevention Market: Solutions Differentiation, Global, 2022».
Fraud Protection — это набор инструментов и услуг, которые помогают организациям обнаруживать, идентифицировать, предотвращать ущерб и защищаться от цифрового мошенничества; он включает в себя стратегии предотвращения и обнаружения фрода. Fraud Protection от Group-IB позволяет защитить цифровую личность пользователя, блокировать действия ботов и предотвращать мошенничество. Fraud Protection помогает сократить потери от мошенничества и улучшить опыт пользователей в автоматизированных клиентских системах.
Решение Group-IB Fraud Protection позволяет обнаружить следующие виды мошенничества: атаки с использованием социальной инженерии (фишинговые сайты, e-mail-мошенничество), захват аккаунта, мошенничество с платежами, атаки ботов, веб-инъекции, мобильные трояны, вредоносное ПО, кредитное мошенничество.
Нет, наше решение обрабатывает только хешированные или зашифрованные идентификаторы пользователей и идентификаторы сессий, которые не могут быть связаны с конкретным человеком.
Group-IB ответственно относится к обеспечению защиты персональных данных в соответствии с Общим регламентом ЕС по защите данных (GDPR), принимая организационные и технические меры для разработки, поддержки и предоставления решения Fraud Protection в полном соответствии с требованиями регламента.
Обработка персональных данных в Fraud Protection основана на законных интересах контроллера в соответствии со статьей 6 и примечанием 47 EU GDPR, что обеспечивает правомерность и безопасность работы с данными пользователей.
Для защиты сайта достаточно добавить в него Web Snippet — клиентский модуль, который встраивается в защищаемое веб-приложение. С момента загрузки первой страницы веб-приложение передает серверной части Fraud Protection индикаторы компрометации, поведенческие характеристики пользователя и параметры среды, в которой оно работает.
Чтобы защитить свое мобильное приложение, вам нужно просто добавить в него наш SDK. Интеграция SDK в мобильное приложение не требует изменения логики приложения.
Mobile SDK — это клиентский модуль, встроенный в защищенное мобильное приложение. С момента загрузки приложения он передает на серверную часть платформы Fraud Protection индикаторы компрометации, поведенческие характеристики пользователя и среду, в которой работает приложение
Мобильный модуль SDK не передает конфиденциальную банковскую информацию, персональную идентификационную информацию или другие конфиденциальные данные. Содержание и тип передаваемых данных может быть установлен клиентом самостоятельно при интеграции SDK в мобильное приложение.
Решение Fraud Protection может быть интегрировано в любую платформу управления рисками, использующую API. Мы можем предоставить API в режиме Pull и Push.