Платформа Skyone

Объедините все операции вашей компании: автоматизируйте процессы, управляйте данными с помощью ИИ, переходите в облако, защищайте свои данные. Все это в Skyone.

Смотрите больше

Мошенничество в Черную пятницу: как защитить свой бизнес

«Пик продаж — это также пик мошенничества» — это не преувеличение. Эта закономерность повторяется из года в год, и данные точно показывают, когда и как действуют преступники.
Кибербезопасность 6 мин чтения Автор: Skyone

«Пик продаж — это также пик мошенничества» — это не преувеличение. Эта закономерность повторяется из года в год, и данные точно показывают, когда и как действуют преступники.

День с наибольшим количеством мошенничеств в году — это не просто какой-нибудь день

В Черную пятницу 2024 года, 29 ноября, в Бразилии было зафиксировано наибольшее количество попыток мошенничества. Согласно данным мониторинга 5,2 миллионов транзакций (Serasa Experian, через Министерство связи), было перехвачено 32 400 попыток цифрового мошенничества. Это не совпадение: именно в этот день трафик, объем заказов и нагрузка на системы оформления заказов достигают своего пика за год – именно тот сценарий, который мошенники стремятся использовать, чтобы замаскироваться под законные заказы.

И это не единичный случай, ограниченный одной датой. По данным самой компании Serasa Experian, объем попыток мошенничества в первом квартале 2025 года уже на 22,9% превысил аналогичный показатель за тот же период 2024 года. Кривая роста наблюдалась в течение всего года; Черная пятница лишь концентрирует и подчеркивает этот рост.

Почему это проблема бизнеса, а не только ИТ-проблема

Заманчиво рассматривать мошенничество как чисто техническую проблему: просто еще одно правило в системе борьбы с мошенничеством, еще один фильтр на уровне аутентификации. Но реальное влияние выходит далеко за эти рамки.

  • Деньги снимаются непосредственно с кассового аппарата. Каждая одобренная мошенническая транзакция представляет собой прямой убыток, будь то в результате возврата платежей или потери товара, уже списанного со склада.
  • Данные клиентов оказываются под угрозой. Уязвимая среда в часы пиковой нагрузки также является более уязвимой средой для утечек данных, именно тогда, когда больше людей делятся платежной информацией.
  • Репутация подвергается испытанию в самый неподходящий момент. Клиент, пострадавший от мошенничества или чья покупка заблокирована плохо настроенной системой безопасности, связывает этот опыт с брендом, а не с мошенником.

Иными словами, инцидент в сфере безопасности в «Черную пятницу» затрагивает не только ИТ-отдел. Он одновременно влияет на финансовый, юридический, клиентский отделы и общественное восприятие компании.

Возможно, вас также заинтересует: Что такое тестирование на проникновение и как тестирование на проникновение помогает защитить бизнес?

Настоящая проблема: в режиме реального времени, в часы пик, отличить мошенников от добросовестных клиентов

Сложность этой проблемы заключается не только в количестве попыток, но и в контексте, в котором они происходят. В разгар «Черной пятницы»легитимный и вредоносный трафик поступают одновременно, в один и тот же временной промежуток, с шаблонами доступа, которые на первый взгляд могут показаться похожими.

Для этого необходим дополнительный уровень безопасности, работающий иначе, чем в остальное время года:

  • Надежная аутентификация без лишних сложностей — многофакторная аутентификация, единый вход и управление сессиями, блокирующие несанкционированный доступ, не превращая легитимную процедуру оформления заказа в препятствие.
  • Архитектура «нулевого доверия», в которой ни один IP-адрес или устройство по умолчанию не считается доверенным, требует проверки каждого соединения перед доступом к приложению и среде данных.
  • Мониторинг и предотвращение атак в режиме реального времени, включая защиту от автоматизированных попыток (ботов) и атак , которые, как правило, усиливаются именно в часы пик.
  • Сегментирование сред, изоляция приложений и данных от каждой операции, чтобы уязвимость не стала точкой входа для всей экосистемы.

Подобная архитектура, расширенная аутентификация, концепция «нулевого доверия» и непрерывный мониторинг попыток вторжения лежат в основе таких сред, как те, что использует Skyone, и предназначены для поддержания стабильного барьера безопасности даже при резком увеличении объема доступа.

Читайте также: WAF, EDR и SOC/SIEM: разберитесь в уровнях защиты, которые должна иметь каждая компания.

Первый шаг — понять, где ваша деятельность уязвима

Вопрос безопасности в период пика продаж нельзя решить накануне. Его необходимо решать заранее, четко определив наиболее уязвимые точки до того, как они будут подвергнуты испытанию под давлением тысяч одновременных транзакций.

Мы подготовили краткий опросник по подготовке к «Черной пятнице», предназначенный для менеджеров по инфраструктуре и безопасности, которым необходимо точно знать, где находятся основные риски для их деятельности.

Ответьте на опрос о готовности прямо сейчас

У вас есть 3 минуты, чтобы определить ключевые моменты, прежде чем кто-то быстрее вашей команды их обнаружит.

Часто задаваемые вопросы о безопасности и мошенничестве в Черную пятницу

Сколько попыток мошенничества произошло в Черную пятницу 2024 года? По данным Serasa Experian, 29 ноября 2024 года, в день с наибольшим количеством мошеннических действий за год, было перехвачено 32 400 попыток цифрового мошенничества, на основе мониторинга 5,2 миллионов транзакций.

Увеличивается ли объем мошенничества, или это разовая проблема, связанная с «Черной пятницей»? Это тенденция к росту в течение всего года. По данным Serasa Experian, в первом квартале 2025 года количество попыток мошенничества уже на 22,9% превысило аналогичный период 2024 года.

Почему сложнее выявлять мошенничество во время пиковых нагрузок? Потому что легитимный трафик и попытки мошенничества поступают одновременно, в больших объемах, с похожими схемами доступа. Это требует многоуровневой аутентификации и мониторинга, способных различать их в режиме реального времени, не нарушая процесс совершения покупок реальными клиентами.

Какие меры безопасности наиболее актуальны в пиковые периоды, такие как «Черная пятница»? Многофакторная аутентификация (MFA), архитектура «нулевого доверия», непрерывный мониторинг на предмет автоматизированных и атак методом перебора паролей, а также сегментация среды являются одними из наиболее важных уровней для снижения уязвимости в периоды высокого объема транзакций.

Скайон
Автор: Skyone

Начните трансформацию своей компании

Протестируйте платформу или запланируйте беседу с нашими экспертами, чтобы узнать, как Skyone может ускорить реализацию вашей цифровой стратегии.

Подпишитесь на нашу рассылку

Будьте в курсе последних новостей от Skyone

Поговорите с отделом продаж

Есть вопрос? Поговорите со специалистом и получите ответы на все ваши вопросы о платформе.