Penyerang melihat merek Anda lebih jelas daripada Anda sendiri.
Situs bank palsu, aplikasi tiruan, email palsu, dan akun media sosial yang mengatasnamakan Anda dibuat di luar jaringan Anda, di tempat yang tidak terjangkau alat keamanan internal.
TIKAJ adalah perusahaan layanan keamanan siber. Kami menemukan ancaman-ancaman ini dan tim kami menurunkannya, menggunakan teknologi yang kami kembangkan sendiri. Fokus kami adalah bank, operator telekomunikasi, dan perusahaan besar di Asia Tenggara dan negara-negara Teluk.
Timur Tengah dan Asia Pasifik
Dirancang untuk Asia Tenggara dan negara-negara Teluk
Penipu meniru merek yang paling dipercaya orang: bank mereka, operator seluler mereka, maskapai penerbangan, hingga instansi yang menerbitkan visa. Melindungi merek-merek seperti itulah fokus kami.
Bank dan lembaga keuangan di negara-negara Teluk (GCC)
Halaman login palsu, aplikasi perbankan tiruan, dan SMS yang memakai nama pengirim Anda. Kami menemukannya, mengupayakan penurunannya, dan menyerahkan buktinya kepada tim antipenipuan dan kepatuhan Anda.
Operator telekomunikasi
Penawaran isi ulang pulsa dan hadiah palsu, nomor layanan pelanggan palsu, serta domain tiruan yang memakai merek Anda untuk menjangkau pelanggan.
Perusahaan yang terkait dengan pemerintah
Perusahaan utilitas, maskapai, pelabuhan, dan perusahaan nasional yang namanya dipakai dalam penipuan lowongan kerja, pembayaran, dan visa.
Bank, dompet digital, dan marketplace di Asia Tenggara
Di Indonesia, Malaysia, dan Singapura, halaman penipuan berpindah cepat antara penyedia hosting, media sosial, dan aplikasi pesan.
Layanan kami
Kami temukan ancamannya, lalu kami turunkan
Setiap layanan dijalankan oleh analis kami dengan alat deteksi dan takedown yang kami bangun sendiri.
Layanan takedown
Kami menurunkan situs phishing, domain palsu, aplikasi tiruan, dan akun peniru dari sumbernya, melalui jaringan lebih dari 90 mitra: penyedia hosting, registrar domain, toko aplikasi, dan platform.
Detail layanan takedownPemantauan merek
Kami memantau media sosial, marketplace, pendaftaran domain baru, toko aplikasi, dan dark web untuk menemukan penyalahgunaan merek Anda.
Detail layanan pemantauanLayanan lainnya
Antiphishing, deteksi aplikasi palsu, pemantauan dark web, perlindungan domain email dari spoofing dengan DMARC, dan uji penetrasi (VAPT). Detailnya tersedia dalam bahasa Inggris.
Semua layanan (bahasa Inggris)Cara kami bekerja
- 01
Deteksi
Kami menelusuri surface web dan deep web untuk menemukan halaman phishing serta pelanggaran merek dagang dan hak cipta.
- 02
Analisis dan pemblokiran
Kami menentukan jalur takedown yang paling tepat untuk setiap kasus, lalu melaporkannya ke Google dan daftar blokir lain agar pengguna tetap terlindungi selama proses berjalan.
- 03
Takedown
Kami mengirim permintaan penurunan kepada pihak yang berwenang menindaklanjutinya, lengkap dengan bukti yang mereka syaratkan.
- 04
Disrupsi
Setelah takedown, kami menganalisis celah yang dimanfaatkan penyerang, menindak jaringannya, dan terus memantau jika ancaman muncul kembali.
Konteks regulasi
Kerangka yang akan ditanyakan auditor Anda
Regulator di kawasan ini mengharapkan perusahaan memantau ancaman yang menyasar nasabah dan pelanggannya, lalu menanganinya. Laporan pemantauan dan takedown kami mencatat apa yang ditemukan, kapan, dan tindakan apa yang diambil, sehingga tim Anda punya bukti untuk kontrol-kontrol tersebut. Penilaian kepatuhan tetap menjadi wewenang auditor Anda; kami tidak menerbitkan sertifikasi kepatuhan.
- Uni Emirat ArabTDRA, standar Information Assurance UEA (sebelumnya NESA)
- Pemantauan ancaman, penanganan insiden, dan perlindungan layanan daring yang dipakai pelanggan Anda.
- Arab SaudiNCA Essential Cybersecurity Controls, SAMA Cyber Security Framework
- Intelijen ancaman, manajemen ancaman, dan respons insiden untuk lembaga keuangan dan sektor kritis.
- QatarNCSA National Information Assurance Standard
- Pemantauan keamanan dan manajemen insiden untuk aset informasi yang dapat diakses publik.
- SingapuraMAS Technology Risk Management Guidelines
- Intelijen ancaman siber, pemantauan, dan respons insiden untuk layanan keuangan daring.
- IndonesiaKetentuan OJK tentang manajemen risiko TI, pedoman BSSN
- Manajemen risiko TI, penanganan insiden, dan perlindungan konsumen dari penipuan digital.
- MalaysiaBNM Risk Management in Technology (RMiT)
- Pemantauan risiko siber, intelijen ancaman, dan respons insiden untuk lembaga keuangan.
Kami menyebut kerangka-kerangka ini karena klien kami wajib memenuhinya. TIKAJ tidak mendapat dukungan, sertifikasi, maupun penunjukan dari regulator mana pun di atas, dan tidak berafiliasi dengan mereka.
Rekam jejak kami dimulai di India
Di India kami membangun praktik ini, bekerja sama dengan bank, perusahaan fintech, dan salah satu dari tiga perusahaan e-commerce terbesar di negara itu. Kini kami menghadirkan layanan yang sama bagi perusahaan di Timur Tengah dan Asia Pasifik.
Ketahui apa yang dilihat penyerang tentang merek Anda
Ceritakan kepada tim kami merek, domain, dan aplikasi yang ingin Anda lindungi, dan kami akan menjelaskan cara kerja kami.
Bicara dengan tim kami