美高梅集团app下载现在是一家ReliaQuest公司
品牌保护 / 开始进行域监视,第3部分:补救

开始进行域监视,第3部分:补救

开始进行域监视,第3部分:补救
迈克尔·万豪
迈克尔·万豪报道
2021年7月27日, | 5 分钟阅读

这篇博客摘自美高梅集团app下载最近的 域监控美高梅指南,它提供了最佳实践和免费工具来开始监控模拟域.

冒充域会利用您的公司名称,从而给您的组织带来很高的风险, 通常是为了欺骗客户和员工或获取证书. 在前两个博客中,我介绍了安全团队如何做到这一点 收集,然后 检测冒充域名 通过各种错别字和拼字技术. 在本系列的第三篇(也是最后一篇)博客中, 美高梅集团app下载将概述如何有效应对和补救这些高风险领域. 

1. 可拆卸的域

第一步,也是最明显的一步,就是拿下这个域名. 虽然这听起来很简单,但也有一些复杂的地方:

不同的域托管提供商,不同的遵从级别.

最有信誉的域名注册商会在数小时内响应域名删除请求或删除违规域名. 然而, 并非所有登记员都能如此迅速地采取行动, 许多域名注册商要花好几天时间才能找到, 接触, 确保一次成功的打击. Furthermore, criminal support services limit this even further; Photon have been writing about 自2016年起提供防弹托管和其他支持服务. 虽然不是所有的主机提供商都有邪恶的目的, 可以理解的是,有些人对删除请求的响应可能不如其他人. 

证据,证据,证据. 

成功拿下域名的最大因素是有正确的证据. 这包括:

  1. 指向内容的实时URL 
  2. 已经发出的电子邮件的副本,引导人们查看内容 
  3. 商标的详细信息 
  4. 欺诈行为详情 
  5. 一个HTML钓鱼附件/表单 
  6. 恶意IP地址或恶意DNS服务器的副本 
  7. 恶意软件的副本,用于启用嫁接IP

这可能很乏味, 手动过程收集DMCA删除或钓鱼URL删除请求所需的所有信息,但值得——由托管提供商请求丢失证据的来回过程可以增加几天的补救时间, 有时甚至几个星期.

您在工作时间以外找到了美高梅集团app下载…

地理限制,如时区, 对响应时间的不同文化理想, 而公共假期可能会阻碍一个令人不快的领域的补救. 例如, 试图关闭一个在春节期间注册到中国注册商的域名. 在这种情况下,删除请求可能会出现延迟.

请求和追踪这些删除请求可能是最痛苦的部分之一 品牌保护计划,这就是为什么大多数安全团队会将此功能外包. 你可以阅读更多 美高梅集团app下载管理拿下功能

2. 块域


在可用的Internet和电子邮件网关阻止该域将阻止用户浏览该域或从该域接收电子邮件. 这可以成功地防止你自己的员工被网络钓鱼作为商业电子邮件折衷活动的一部分.

要将补救扩展到非雇员,还应该考虑将域发送到谷歌 Safebrowsing 而且 微软SmartScreen.

对于那些在美国的人,你也可以 电子邮件us - cert, 谁会与反网络钓鱼工作小组合作收集网络钓鱼电子邮件及网址,以协助市民避免成为网络钓鱼诈骗的受害者.

3. 调查 & 关联相关的活动

另一种反应是调查警报并识别相关活动. 将关联的活动与其他日志源进行关联后, 您可以开始识别与域相关的任何活动,并查看与注册商或DNS数据相关的其他警报. 如果有关联的活动. 分析它的潜在增加的威胁. 在这种情况下,您会发现额外的域, 你可以提出一个新的事件来管理多个违法者的补救. 

4. 通知你的客户

正如美高梅集团app下载在安全领域经常说的那样,意识是防御的最佳前线! 大多数钓鱼网页都是为了获取客户的证书而创建的. 

如果你确定了一个针对特定主题或当前事件的活动, 你可以发送电子邮件通知作为预警——使你能够更挑剔地看待电子邮件,并让客户对这些策略有更多的认识.

同样的, 如果您的公司和品牌经常成为钓鱼网页的目标,放置钓鱼知识是很好的安全卫生 & 在您的官方登录页面上的意识信息. 贝宝(PayPal)和塔吉特(Target)等许多金融服务和零售公司这样做,是为了防止他们的客户成为每年涌现的数千家山寨网站的牺牲品.

自动域警报分类和删除与探照灯

看到无与伦比的, 包含在模拟域和子域警报中的详细上下文 7天免费访问 在这里. 深入了解美高梅集团app下载的域警报自动化,通过自动拒绝风险因素,如停车页面,减少域警报噪声高达75%, 没有相关内容, 和更多的.

你还可以得到一个 定制的演示 的探照灯, 包括您组织的公开视图和美高梅集团app下载的模板化和管理下架服务的演练.

在试驾中获取美高梅集团app下载的威胁情报

试驾探照灯免费 7
现在试一试

与美高梅集团app下载联系

友情链接: 1 2 3 4 5 6 7 8 9 10