Découvrez l’Entreprise

AURA SKYPOOL est l’une des destinations lifestyle de luxe emblématiques de Dubaï, offrant l’expérience de piscine à débordement 360 degrés la plus haute au monde depuis The Palm Tower. Située à environ 200 mètres au-dessus de la ville, AURA combine vues panoramiques, accès à la piscine, hospitalité lounge, restauration, événements privés et expériences client organisées du jour à la nuit.

Pour une marque d’hospitalité premium gérant les réservations, confirmations, campagnes, communications avec les clients et demandes d’événements, la délivrabilité fiable des emails fait partie intégrante de l’expérience client. Une communication authentifiée permet aux clients de reconnaître les messages officiels d’AURA et d’interagir avec la marque en toute confiance.

Défi

Des attaquants ont enregistré des domaines sosies imitant auraskypool.com et les ont utilisés pour rediriger les clients potentiels vers un flux de réservation frauduleux. Les victimes qui ont atterri sur les sites clonés ont été exposées au vol de cartes bancaires, et les sosies n’ont pas été détectés par les outils existants, si bien qu’Aura Skypool n’a reçu aucune alerte précoce avant que les clients ne soient déjà en danger.

Pourquoi Skysnag

Skysnag a déployé BrandGuard, remplaçant la recherche manuelle de domaines par une détection continue en temps réel des domaines sosies et des suppressions automatisées.

Répartition de la valeur

Valeur pour la sécurité

La détection en temps réel et le blocage automatique des domaines similaires arrêtent les sites de vol de cartes bancaires avant qu’ils ne puissent atteindre les clients.

Valeur opérationnelle

La surveillance minute par minute élimine la nécessité pour l’équipe d’Aura Skypool de rechercher et de signaler manuellement les clones.

Modèle de déploiement

Skysnag a déployé le modèle de protection à trois niveaux de BrandGuard sur le domaine et l’infrastructure DNS d’Aura Skypool, faisant passer le site d’effectuer des vérifications manuelles périodiques à une défense continue et automatisée. Le déploiement a été séquencé de sorte que la détection soit mise en service en premier, le blocage en second, et le flux de travail de neutralisation et d’escalade suive immédiatement après, réduisant ainsi l’écart entre le moment où un domaine similaire apparaît et le moment où il est neutralisé.

Étapes de déploiement

  1. Activez la surveillance DNS Shield. Skysnag a superposé des règles de protection de marque sur le DNS d’Aura Skypool, établissant une analyse continue, 24 heures sur 24, des domaines nouvellement enregistrés qui ressemblent à auraskypool.com. Chaque nouvel enregistrement est vérifié dès qu’il apparaît dans les données de domaines mondiales, de sorte qu’Aura Skypool n’a plus à attendre une plainte client ou un rappel de débit pour découvrir l’existence d’un clone.
  2. Déployez l’Agent Anti-Clonage. L’agent se positionne au niveau du DNS et du registraire et intercepte le trafic destiné aux domaines similaires avant qu’il n’atteigne une page active. Même lorsqu’un attaquant parvient à enregistrer un clone, l’Agent Anti-Clonage l’empêche de se résoudre en un site web fonctionnel, de sorte que la plupart des menaces sont neutralisées avant qu’un seul visiteur ne puisse être redirigé.
  3. Activez le verrouillage au niveau du registraire avec escalade humaine. Pour la part des domaines similaires nécessitant une intervention directe, une équipe de vérification dédiée soutenue par un conseil juridique escalade le dossier auprès du réseau de partenaires registraires et hébergeurs de Skysnag, couvrant plus de 250 TLDs et 400 fournisseurs d’hébergement dans le monde. Cette combinaison de blocage automatisé et de suivi humain permet de réduire le délai de retrait de la norme industrielle de 27 à 40 jours à 2 à 7 jours.

Une fois en production, ce modèle fonctionne en continu en arrière-plan, ne nécessitant aucune gestion quotidienne de la part de l’équipe d’Aura Skypool.

Résultats et signaux de preuve

Le modèle combiné a permis à Aura Skypool de passer d’un nettoyage réactif à une application automatique en temps réel.

Statistiques des résultats

100s

domaines similaires supprimés

2 à 7 jours

délai moyen de neutralisation (contre 27 à 40 jours en moyenne dans le secteur)

250+ TLDs

couverture mondiale des bureaux d’enregistrement et hébergeurs

La technologie de Skysnag, soutenue par leur équipe d’experts, nous donne une confiance totale dans la protection de notre marque. Ils identifient en continu les domaines frauduleux imitant notre identité et atteignent un taux de suppression de 100 %, éliminant chaque menace confirmée dans un délai remarquablement court. L’un des points forts pour nous est le reporting mensuel, qui nous offre une visibilité claire sur chaque menace identifiée, chaque suppression effectuée et le travail réalisé en coulisses. Cela renforce le fait que Skysnag est devenu une extension de notre équipe de sécurité, nous donnant une confiance totale dans la protection continue de notre marque et de nos clients.

Mahin Rasheed, Responsable Informatique Senior

Ce que cela signifie pour les marques et les équipes de sécurité

Pour toute marque vendant des billets ou des services en ligne, en particulier celles qui traitent des données de paiement des clients à grande échelle, l’intervalle entre la mise en ligne d’un domaine sosie et sa suppression représente la fenêtre durant laquelle les clients se font frauder et la confiance se détériore. Réduire cette fenêtre de plusieurs semaines à quelques jours, automatiquement, transforme la protection de marque d’une simple case à cocher de conformité en un véritable contrôle de prévention de la fraude.