Penyerang melihat jenama anda dengan lebih jelas daripada anda sendiri.
Laman bank palsu, aplikasi tiruan, e-mel palsu dan akaun media sosial yang menggunakan nama anda dibina di luar rangkaian anda, di tempat yang tidak dicapai oleh alat keselamatan dalaman.
TIKAJ ialah syarikat perkhidmatan keselamatan siber. Kami mengesan ancaman ini dan pasukan kami menurunkannya, menggunakan teknologi yang kami bangunkan sendiri. Tumpuan kami ialah bank, syarikat telekomunikasi dan syarikat besar di Asia Tenggara dan negara-negara Teluk.
Timur Tengah dan Asia Pasifik
Dibina untuk Asia Tenggara dan negara-negara Teluk
Penipu menyamar sebagai jenama yang paling dipercayai orang: bank mereka, syarikat telekomunikasi, syarikat penerbangan dan agensi yang mengeluarkan visa. Melindungi jenama seperti inilah tumpuan kami.
Bank dan e-dompet di Malaysia
Laman log masuk palsu, aplikasi perbankan tiruan, fail APK yang dihantar melalui WhatsApp dan SMS yang menggunakan nama penghantar anda. Kami mengesannya, mengusahakan penurunannya dan menyerahkan bukti kepada pasukan antipenipuan dan pematuhan anda.
Syarikat telekomunikasi
Tawaran tambah nilai dan hadiah palsu, nombor khidmat pelanggan palsu, serta domain tiruan yang menggunakan jenama anda untuk mendekati pelanggan.
Syarikat berkaitan kerajaan
Syarikat utiliti, syarikat penerbangan, pelabuhan dan syarikat nasional yang namanya digunakan dalam penipuan kerja, bayaran dan visa.
Bank, e-dompet dan pasaran dalam talian di Asia Tenggara
Di Malaysia, Indonesia dan Singapura, halaman penipuan berpindah dengan pantas antara penyedia hosting, media sosial dan aplikasi pesanan.
Perkhidmatan kami
Kami kesan ancamannya, kemudian kami turunkan
Setiap perkhidmatan dijalankan oleh penganalisis kami dengan alat pengesanan dan takedown yang kami bina sendiri.
Perkhidmatan takedown
Kami menurunkan laman phishing, domain palsu, aplikasi tiruan dan akaun penyamar dari sumbernya, melalui rangkaian lebih daripada 90 rakan kongsi: penyedia hosting, pendaftar domain, gedung aplikasi dan platform.
Butiran perkhidmatan takedownPemantauan jenama
Kami memantau media sosial, pasaran dalam talian, pendaftaran domain baharu, gedung aplikasi dan dark web untuk mengesan penyalahgunaan jenama anda.
Butiran perkhidmatan pemantauanPerkhidmatan lain
Antiphishing, pengesanan aplikasi palsu, pemantauan dark web, perlindungan domain e-mel daripada spoofing dengan DMARC dan ujian penembusan (VAPT). Butirannya dalam bahasa Inggeris.
Semua perkhidmatan (bahasa Inggeris)Cara kami bekerja
- 01
Pengesanan
Kami meneliti surface web dan deep web untuk mencari halaman phishing serta pelanggaran tanda dagangan dan hak cipta.
- 02
Analisis dan sekatan
Kami menentukan laluan takedown yang paling sesuai bagi setiap kes, kemudian melaporkannya kepada Google dan senarai sekatan lain supaya pengguna terus dilindungi sepanjang proses.
- 03
Takedown
Kami menghantar permintaan penurunan kepada pihak yang berkuasa untuk bertindak, lengkap dengan bukti yang mereka perlukan.
- 04
Gangguan rangkaian
Selepas takedown, kami menganalisis kelemahan yang digunakan penyerang, mengambil tindakan terhadap rangkaiannya dan terus memantau sekiranya ancaman muncul semula.
Konteks peraturan
Rangka kerja yang akan ditanya oleh juruaudit anda
Pengawal selia di rantau ini mengharapkan syarikat memantau ancaman yang menyasarkan pelanggan mereka dan bertindak terhadapnya. Laporan pemantauan dan takedown kami merekodkan apa yang ditemui, bila dan tindakan yang diambil, supaya pasukan anda mempunyai bukti untuk kawalan tersebut. Penilaian pematuhan kekal di bawah kuasa juruaudit anda; kami tidak mengeluarkan pensijilan pematuhan.
- MalaysiaBNM Risk Management in Technology (RMiT), Akta Keselamatan Siber 2024 (Akta 854)
- Pemantauan risiko siber, perisikan ancaman dan tindak balas insiden untuk institusi kewangan dan entiti infrastruktur maklumat kritikal negara (NCII).
- SingapuraMAS Technology Risk Management Guidelines, Shared Responsibility Framework
- Perisikan ancaman siber, pemantauan dan tindak balas insiden untuk perkhidmatan kewangan dalam talian.
- IndonesiaPeraturan OJK tentang pengurusan risiko IT, garis panduan BSSN
- Pengurusan risiko IT, pengendalian insiden dan perlindungan pengguna daripada penipuan digital.
- Emiriah Arab BersatuTDRA, piawaian Information Assurance UAE (dahulunya NESA)
- Pemantauan ancaman, pengendalian insiden dan perlindungan perkhidmatan dalam talian yang digunakan pelanggan anda.
- Arab SaudiNCA Essential Cybersecurity Controls, SAMA Cyber Security Framework
- Perisikan ancaman, pengurusan ancaman dan tindak balas insiden untuk institusi kewangan dan sektor kritikal.
- QatarNCSA National Information Assurance Standard
- Pemantauan keselamatan dan pengurusan insiden untuk aset maklumat yang boleh dicapai orang awam.
Kami menyebut rangka kerja ini kerana pelanggan kami perlu mematuhinya. TIKAJ tidak disokong, disahkan atau dilantik oleh mana-mana pengawal selia di atas, dan tidak bergabung dengan mereka.
Rekod kami bermula di India
Kami membina amalan ini di India, bersama bank, syarikat fintech dan salah satu daripada tiga syarikat e-dagang terbesar di negara itu. Kini kami membawa perkhidmatan yang sama kepada syarikat di Timur Tengah dan Asia Pasifik.
Ketahui apa yang dilihat penyerang tentang jenama anda
Beritahu pasukan kami jenama, domain dan aplikasi yang ingin anda lindungi, dan kami akan menerangkan cara kami bekerja.
Bercakap dengan pasukan kami