Španělská civilní garda získala zpět více než šest milionů eur , které byly zmrazeny v důsledku složitého podvodu zahrnujícího reklamní a digitální marketingové služby smluvně sjednané španělskou společností. Případ, který byl řešen výhradně elektronicky, poukázal na rostoucí rizika spojená se správou online kampaní a používáním privilegovaného administrativního přístupu.
Dotčená společnost, celostátní firma se sídlem ve Valencii a pobočkami po celém Španělsku , zjistila, že její finanční prostředky byly zmrazeny kvůli údajnému neplacení souvisejícímu s digitálními kampaněmi a službami. Za tímto scénářem se skrýval podvod, který vedl k neoprávněným platbám ve výši téměř osmi milionů eur a donutil společnost náhle zastavit svou online reklamní aktivitu , což mělo následný dopad na viditelnost a podnikání.
Podvod, který začíná získáním přístupu k e-mailu manažera.
Podvod vyšel najevo, když společnost podala stížnost prostřednictvím online portálu Guardia Civil, v níž ji upozornila na značné částky peněz zablokované významnou mezinárodní technologickou platformou, která spravovala její online kampaně. To, co se zpočátku jevilo jako jednoduchý problém s fakturací pramenící z neplacení, nakonec odhalilo plánovaný útok na její digitální infrastrukturu.
Vyšetřování Cyber Command potvrdilo, že pachatelé se nelegálně dostali k e-mailovému účtu manažera odpovědného za digitální marketing . Jakmile se dostali dovnitř, aniž by vzbudili okamžité podezření, vydávali se za něj a získali administrátorská oprávnění k reklamním účtům a dalším souvisejícím službám, což jim umožnilo fungovat, jako by byli šéfy společnosti.
Díky této privilegované kontrole začali kyberzločinci uzavírat smluvní reklamní kampaně a digitální služby, které zcela nesouvisely se skutečným podnikáním společnosti . Tyto akce, řízené z napadeného účtu, generovaly neoprávněné faktury a poplatky na jméno společnosti , což rychle vedlo ke ztrátě velké částky peněz.
Vzhledem k velkému množství neobvyklých poplatků a absenci jasného vysvětlení jejich původu se technologická platforma rozhodla zmrazit finanční prostředky spojené s těmito údajně neplacenými službami . Toto zmrazení ovlivnilo jak podvodné fakturování, tak legitimní kampaně a způsobilo úplné zastavení online reklamy společnosti v době, kdy značná část jejích operací závisela na její online přítomnosti.
Zásah kybernetického velení a mezinárodní spolupráce
Po obdržení online stížnosti převzalo vyšetřování kybernetické velitelství Civilní gardy a začalo spolupracovat s mezinárodní technologickou společností , která poskytovala reklamní a digitální marketingové služby. Hlavním cílem bylo zjistit, zda zjištěná aktivita byla způsobena interními rozhodnutími nebo neoprávněným přístupem k účtům společnosti.
Specialisté na kyberkriminalitu dokázali prokázat podvodné použití administrátorských oprávnění a prokázat, že smluvně zajištěné kampaně a služby nebyly schváleny dotčenou společností, ale spravovány třetími stranami, které kontrolovaly účet manažera. Toto zjištění se ukázalo jako klíčové pro to, aby poskytovatel technologií uznal nezákonnou povahu transakcí a přezkoumal zmrazení finančních prostředků.
Díky tomuto společnému úsilí byla uvolněna velká část zadržených finančních prostředků , a to přesahující šest milionů eur . Přestože některá z neoprávněných obvinění dosáhla téměř osmi milionů eur, rychlý zásah vyšetřovatelů dokázal omezit přímý ekonomický dopad a zastavit pokračování podvodu.
Kromě finančních ztrát byla společnost nucena zastavit své online reklamní iniciativy, dokud se situace nevyjasní, což mělo dopad na její tržby, schopnost získávat nové zákazníky a její digitální přítomnost. Podle zdrojů blízkých případu bylo operační prioritou co nejrychleji znovu získat kontrolu nad účty , zastavit jakékoli nelegální nábory a obnovit legitimní reklamní aktivity.
Vyšetřovatelé potvrdili, že v infrastruktuře společnosti bylo zjištěno narušení bezpečnosti , které bylo mezitím opraveno. Toto narušení bylo zneužito k ohrožení e-mailových a přihlašovacích údajů manažera. Civilní garda však zdůraznila, že nedošlo k neoprávněnému přístupu k osobním údajům , což je u incidentů tohoto typu obzvláště citlivý aspekt.
Vyšetřování stále probíhá a zaměřuje se na firemní bezpečnost.
Vyšetřování je stále otevřené, aby se plně identifikovali pachatelé podvodu a zjistilo, zda jednali sami, nebo jako součást sítě specializující se na tento typ útoků na společnosti. Je možné, že byla použita infrastruktura a techniky běžné v organizované kyberkriminalitě, jejímž hlavním cílem je zneužít privilegovaný přístup k odklonu investic a generování rychlých zisků.
Tento způsob operace odpovídá vzorci, který je stále častější u trestných činů spojených s online reklamou : kompromitování účtů s vysokou úrovní oprávnění, spouštění kampaní nebo zadávání služeb, které nesouvisejí s obvyklou činností klienta, a následné zanechání vysokého účtu, který je obtížné v reálném čase odhalit, pokud neexistují upozornění a robustní interní kontroly.
Občanská garda zdůrazňuje, že firemní e-mailové účty a reklamní platformy se staly hlavními cíli kyberzločinců. Ovládání těchto účtů jim umožňuje manipulovat s rozpočty, měnit fakturační údaje, zavádět nové služby a dokonce přesměrovávat platby na účty, které ovládají, a to vše bez přímého ohrožení bankovních údajů.
V tomto konkrétním případě byla rychlá reakce společnosti – která zahrnovala nahlášení incidentu ihned po zjištění neobvyklé aktivity a zablokování účtů – klíčová pro omezení škod a usnadnění vysledování podezřelých transakcí. Vyšetřovatelé zdůrazňují, že odkládání hlášení často komplikuje vymáhání finančních prostředků a identifikaci pachatelů.
Podle zdrojů z ozbrojených sil zkušenosti získané v této operaci poslouží k posílení protokolů pro boj proti podvodům v digitálním marketingu a ke zlepšení pokynů pro spolupráci s velkými technologickými platformami, které se stále více zapojují do prevence a odhalování nezákonného používání svých nástrojů.
Online reporting na vzestupu: více než 5 500 podvodů na internetu
Tento případ je významný nejen kvůli výše získaných peněz, ale také proto, že byl vyřešen výhradně online prostřednictvím elektronického ústředí Guardia Civil . Tento kanál, který je v provozu od 4. července , se stal spolehlivým a efektivním způsobem, jak mohou firmy i občané hlásit incidenty kybernetické kriminality, aniž by museli fyzicky navštívit stanici.
Od svého vzniku zpracovalo kybernetické velitelství téměř 15 000 hlášení týkajících se trestných činů spáchaných v digitálním prostředí. Z nich více než 10 000 odpovídá již projednávaným trestným činům a v této skupině vyniká více než 5 500 online podvodů , včetně podvodů, jako byl ten, kterého se stala valencijská společnost.
Civilní garda zdůrazňuje, že tento nástroj usnadňuje rychlejší reakci na kybernetické incidenty tím, že umožňuje přímé předkládání dokumentů, snímků obrazovky, protokolů o aktivitě a dalších nezbytných důkazů pro vyšetřování. Využití elektronického velitelství navíc pomáhá standardizovat informace a zefektivnit koordinaci mezi specializovanými jednotkami.
Souběžně agentura udržuje další kanály pro pomoc a konzultace, jako jsou vyhrazené telefonní linky pro Cyber Command, které poskytují potenciálním obětem pokyny a odpovídají na otázky ohledně toho, jak reagovat na neoprávněný přístup nebo neobvyklé poplatky . Obecným doporučením je nenormalizovat žádnou podezřelou aktivitu a co nejdříve vyhledat radu.
Trvalý nárůst hlášení ukazuje, že kyberkriminalita se stala hlavním cílem orgánů činných v trestním řízení . Případy, jako je případ této reklamní společnosti, ukazují, že zločinci se zaměřují nejen na soukromé osoby, ale i na společnosti s významnou přítomností ve španělské digitální ekonomice.
Klíčová opatření ke snížení rizik v digitálních reklamních kampaních
Incident také posílil sdělení Civilní gardy o nutnosti přijmout dodatečná bezpečnostní opatření v digitálních službách , zejména u účtů spojených s marketingovými rozpočty, platebními metodami a správou kampaní. Kombinace několika vrstev ochrany je nyní považována za nezbytnou pro minimalizaci rizika.
Mezi nejnaléhavější doporučení patří aktivace dvoufaktorového ověřování jak na firemních e-mailových účtech, tak na reklamních platformách. Toto opatření přidává další vrstvu ochrany před potenciální krádeží hesla, protože vyžaduje druhý krok ověření před udělením přístupu.
Je také vhodné co nejvíce omezit oprávnění správce a pravidelně kontrolovat, kteří uživatelé je mají. Udržování aktuálního protokolu delegovaného přístupu, mazání účtů, které již nejsou potřeba, a uplatňování principu nejnižších oprávnění pomáhá snížit dopad potenciálního narušení bezpečnosti.
Dalším klíčovým pokynem je nastavení upozornění pro detekci nových kampaní , změn fakturace nebo aktivací nových služeb. Mnoho platforem umožňuje automatická e-mailová upozornění nebo oznámení, když jsou překročeny určité limity útraty nebo když dojde k významné změně parametrů účtu.
Odborníci nakonec doporučují často kontrolovat zařízení a místa, ze kterých se přihlašujete , a okamžitě reagovat na jakýkoli pokus o přístup k vašemu účtu z neobvyklých míst nebo zařízení. Ukončení všech otevřených relací, změna přihlašovacích údajů a proaktivní informování platformy může včas zastavit probíhající útok.
Případy, jako je tento, ukazují, jak útok zaměřený na e-mail jednoho manažera může v kombinaci s nadměrným počtem oprávnění a nedostatkem interních kontrol způsobit mnohamilionový problém . Rychlý zásah kybernetického velitelství, spolupráce s technologickou společností a využití online hlášení umožnily získat zpět značnou část peněz a uzavřít narušení bezpečnosti. Nárůst tohoto typu podvodů však jasně ukazuje, že bezpečnost v digitální reklamě a online marketingu se stala klíčovou pro kontinuitu podnikání mnoha společností.