
Как меняется ландшафт угроз в электронной коммерции и как удалось добиться удаления 97,5 % всех выявленных нарушений за 6 лет сотрудничества BrandSecurity и «М.Видео».
- 1. Введение
- 2. Как меняется ландшафт угроз для брендов в электронной коммерции
- 3. Задача: быстрая блокировка угроз во всех источниках
- 4. Как команда BrandSecurity блокирует угрозы и клоны бренда
- 5. Результат: 97,5 % нарушений заблокировано
- 6. Выводы
Введение
Цифровое присутствие крупных брендов давно перестало ограничиваться официальным сайтом и страницами в социальных сетях. Пользователи взаимодействуют с компаниями через десятки каналов, а вместе с этим расширяется и пространство для мошенничества. Любая популярная торговая марка становится объектом внимания злоумышленников, которые используют доверие клиентов как инструмент для получения денег, персональных данных или доступа к учётным записям.
При этом защита бренда сегодня — это уже не только вопрос информационной безопасности, но и важная часть клиентского опыта. Пользователь редко разбирается, кто именно стал источником проблемы, поэтому столкновение с фишинговым сайтом, поддельным ботом или мошеннической рассылкой напрямую влияет на доверие к компании.
В таких условиях особенно важны не разовые проверки, а непрерывный мониторинг цифровой среды, быстрое выявление новых угроз и их оперативная блокировка. На примере многолетнего сотрудничества «М.Видео» и BrandSecurity рассмотрим, как выстроить такую систему защиты и какие результаты получены за шесть лет работы.
Как меняется ландшафт угроз для брендов в электронной коммерции
Мошенники стремятся обмануть как можно больше пользователей, поэтому они имитируют популярные магазины и бренды, уже завоевавшие доверие. В ход идут разные приёмы: от массовых рассылок и объявлений до «персональных предложений» в мессенджерах.
От грубых подделок под бренд злоумышленники перешли к созданию точных копий и убедительного контента с помощью нейросетей. Чтобы обходить стандартные меры защиты, они используют новые способы маскировки.
Угроза 1. Рассылки от мошенников
На почту приходит письмо: «Дарим купон на 50 % и бесплатную доставку». Кнопка «Использовать промокод» ведёт на сайт мошенников, где просят ввести данные карты или пароль от личного кабинета.
Мошенники собирают базы данных пользователей и приурочивают «акции» к праздникам или дням рождения.
Выдаёт мошенников адрес отправителя с необычными буквами и словами: например, mvideo.one вместо официального mvideo.ru.
Угроза 2. Поддельные сайты для обмана покупателей
Фишинговые страницы могут полностью копировать официальный сайт бренда.
Рисунок 1. Пример фейкового ресурса
Порой ловушку можно заметить только по подозрительному адресу сайта:
- [m-video.sell-lr.cfd];
- [mvideo.ord-5607.shop].
Пользователей привлекают низкими ценами, чтобы на этапе оформления заказа получить данные карты якобы для оплаты.
За такими сайтами может стоять целая теневая инфраструктура с партнёрскими программами для злоумышленников, готовыми страницами и инструментами привлечения пользователей.
Руслан Кривулин, основатель BrandSecurity: «Мы встречали группировки, работающие по модели scam-as-a-service: они предоставляют партнёрам готовые фишинговые лендинги, платёжные шлюзы и инструменты для привлечения трафика. Так злоумышленники превращают фишинг в масштабируемый криминальный сервис».
Угроза 3. Продажа промокодов и баллов через доски объявлений
Покупателю предлагают оформить заказ через чужой аккаунт или получить промокод. Предложение может казаться выгодным, но на деле ведёт к участию в серых схемах и риску стать жертвой мошенников.
Угроза 4. Мошеннические боты и фейковые менеджеры
Злоумышленники создают в мессенджерах боты и аккаунты под именем бренда, представляясь официальной поддержкой и менеджерами. Их цель — предложить «эксклюзивную» скидку, обмануть пользователей и получить доступ к личным данным и деньгам.
Рисунок 2. Фейковые аккаунты бренда в Telegram
Угроза 5. Использование товарного знака без разрешения
Бренд могут использовать для привлечения трафика и имитации доверия. Чтобы минимизировать репутационные риски, необходимо отслеживать:
- пустые боты и каналы с логотипом бренда;
- визуально схожие домены и страницы;
- упоминания бренда в акциях и розыгрышах, которые не были согласованы.
С таким многоканальным и постоянно меняющимся ландшафтом угроз столкнулась и компания «М.Видео».
Задача: быстрая блокировка угроз во всех источниках
«М.Видео» — мультикатегорийный маркетплейс с собственной развитой розницей и сетью из более чем 50 тысяч партнёрских ПВЗ и постаматов. В периметр компании входят сеть магазинов, маркетплейс, ИТ-компания «М.Тех», а также сервисное направление «М.Мастер». Общая клиентская база составляет около 80 млн человек.
Для крупного ретейлера с многомиллионной аудиторией критически важно не только оперативно выявлять угрозы, но и быстро устранять их независимо от площадки распространения.
К моменту обращения в BrandSecurity у «М.Видео» уже был опыт работы с внешними подрядчиками по мониторингу цифровых угроз, однако сохранялась потребность в повышении скорости и точности обнаружения.
Ключевой вызов — разрозненность каналов, где действуют мошенники. Отдельного внимания требовали серые схемы с продажей купонов и промокодов на Avito — это направление большинство типовых решений не закрывало.
Рисунок 3. Соотношение типов выявленных нарушений
Во время пилотного проекта команда BrandSecurity оценила:
- скорость обнаружения цифровых угроз;
- результаты блокировки нарушений в различных источниках.
По итогам пилотного проекта «М.Видео» и BrandSecurity заключили договор о долгосрочном сотрудничестве.
Как команда BrandSecurity блокирует угрозы и клоны бренда
Защита строится на сочетании автоматизированных инструментов и опыта аналитиков. Подход объединяет автоматизированный поиск, экспертную проверку нарушений, их блокировку и последующую отчётность.
Технологии
DRP-платформа BrandSecurity Rocket позволяет контролировать внешнюю цифровую среду компании, выявлять фишинг, мошеннические ресурсы, неправомерное использование товарного знака и другие угрозы.
Автоматический поиск охватывает сайты, социальные сети, мессенджеры, доски объявлений, мобильные приложения и форумы.
Система помогает выявлять мошеннические ресурсы, даже если злоумышленники используют различные способы маскировки. Например, платформа находит фишинговые страницы без прямого упоминания бренда, анализируя контент, SSL-сертификаты и другие признаки. Для поиска в Telegram генерируются возможные варианты названий фейковых менеджеров и ботов: mvideosupp, mvideo_crm и другие.
Анализ и блокировка командой экспертов
Итоговое решение принимают аналитики: проверяют подозрительные ресурсы, отсеивают ложные срабатывания, фиксируют доказательства и подтверждают факт нарушения. После этого специалисты BrandSecurity направляют запросы площадкам, хостинг-провайдерам и регистраторам, при необходимости подключают юридическую поддержку.
Измеримый результат в едином дашборде
Здесь собраны статусы по всем нарушениям и статистика по типам угроз и каналам. Полный цикл от обнаружения до удаления: заказчик получает актуальную информацию о статусах нарушений и ходе их обработки в одном интерфейсе.
Анна Ляшенко, менеджер по инцидентам информационной безопасности компании «М.Видео»:
«Отмечаем функциональную гибкость платформы: возможность формирования и динамической корректировки белых списков соответствует нашей партнёрской экосистеме и исключает блокировку легитимных объектов. Инструменты визуализации данных обеспечивают наглядное отображение статуса инцидентов в реальном времени, что позволяет быстро принимать решения. Ключевым преимуществом считаем скорость реакции на инцидент. От момента обнаружения до передачи запроса на блокировку проходят секунды, что позволяет минимизировать репутационные риски и сохранять доверие клиентов, не позволяя негативной информации “разлететься” по сети».
BrandSecurity Rocket можно интегрировать с SIEM-системами, есть возможность получения данных через API.
Роман Шамонов, технический директор BrandSecurity:
«Во время проекта мы настроили передачу данных по API, чтобы отчёты о найденных угрозах и статусах блокировок автоматически загружались в системы компании. Мы учитываем пожелания заказчиков, чтобы интерфейс был удобным и органично вписывался в их внутренние процессы».
Результат: 97,5 % нарушений заблокировано
За более чем шесть лет сотрудничества удалено 91 824 нарушения на 12 256 ресурсах.
Рисунок 4. Основные показатели проекта по защите бренда за шесть лет
Общими усилиями удалось выстроить процесс непрерывного мониторинга и блокировки цифровых угроз, охватывающий различные каналы их распространения.
Рисунок 5. Доля успешно заблокированных нарушений на различных площадках
Выводы
Современные цифровые угрозы становятся всё более разнообразными и быстро меняются, поэтому эффективная защита бренда требует комплексного подхода. Недостаточно обнаружить мошеннический ресурс — важно подтвердить нарушение, организовать его блокировку, контролировать результат и постоянно адаптировать процессы к новым схемам злоумышленников. Именно сочетание автоматизации, экспертной аналитики и накопленной практики позволяет существенно сократить время реакции и снизить масштаб потенциального ущерба.
Опыт «М.Видео» показывает, что защита цифрового бренда может быть не разовой мерой, а непрерывным процессом с измеримыми результатами. Централизованный контроль различных каналов, прозрачная отчётность и возможность быстро реагировать на новые инциденты помогают одновременно снижать финансовые и репутационные риски, поддерживать доверие клиентов и уменьшать нагрузку на внутренние команды информационной безопасности.











