ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

ギャラクシー
Customer Stories

Galxe、プロアクティブなソーシャルエンジニアリング防御でWeb3成長を確保

Mallika Pahwa
マリカ・パフワ

13,607

警報が検出されました

405

合計脅威数削除

6

分単位診断時間

Region
北アメリカ
Industry
FINANCIAL SERVICES

概要

Galxeは、コミュニティの成長とオンチェーン配信を推進するweb3の主要プラットフォームであり、デジタル資産エコシステム全体の数千のチームのために、ロイヤルティプログラム、クエスト、デジタルアイデンティティを支援しています。

世界中の何百万というユーザーとパートナーブランドを対象に運営することは、高付加価値ユーザーとプロジェクト資金の交差点に直接位置することを意味します。この膨大な可視性を持つことは、コミュニティを害する最も直接的な経路の一つであるなりすましを通過します。

そのプラットフォームがブランドに信頼される空間として維持されることを確実にするために、GalxeはDoppelと提携しました。この協力により、Galxeは反応的なワークフローから積極的でリアルタイムのソーシャルエンジニアリング防御(SED)システムへと移行し、Galxeで構築している数千のパートナーコミュニティが絶対的な自信とセキュリティで成長できることを保証します。

Web3での成長拡大が外部の脅威の急増をもたらす

Web3における主要なオンチェーン配信とコミュニティプラットフォームとして、Galxeは所有権と探検を可能にする強力な問題解決商品の提供を通じて、企業をそのWeb3の旅へと推進します。

世界中の何百万ものユーザーと何千もの統合されたパートナーブランドやチェーンによって、スタートアップから世界的リーダーに至るチームは、ユーザー獲得、キャンペーン自動化、コミュニティエンゲージメントを支えるためにGalxeを信頼しています。製品スイートはGalxe Quest、Galxe Passport、Galxe Score、Galxe Earndrop、Gravity(ネイティブチェーン)を網羅しています。

しかし、ユーザーとブランドの交差点に位置することは、Galxeを悪意ある行為者の高価値ターゲットにもしています。脅威は毎日、プロジェクトやユーザーからフィッシングや盗むことを意図したソーシャルエンジニアリング戦術を展開しています。これらの脅威は内部システムに存在するものではなく、伝統的なセキュリティツールが監視し損ねる外部チャネルに完全に存在します。

サポート側から見ると、ソーシャルエンジニアリングは最もユーザーに損害を与える問題のカテゴリです。

Galxeチームは説明します:

"ユーザーは事後に私たちのもとに来ます: すでに偽リンクをクリックしてしまったり、スプーフされたサイトにウォレットを接続してしまった、あるいはGalxeサポートを装った誰かに接触されてしまった。最も一般的なパターンは、公式のGalxeチャンネルを装った偽のTelegramグループ、Galxe UIを模したフィッシングサイト、および公開チャネルに投稿するユーザーをDMする偽サポートエージェントです。"

管理されないままだと、これらの巧妙な外部の脅威はコミュニティの信頼とユーザー資金を即座に危険にさらします。

エコシステムを守るためにセキュリティ範囲を拡大する

Galxeにとってセキュリティを真剣に取り組むことは、プロトコルレベル以上のことです。プラットフォームが敏感なユーザーとプロジェクトの資産を扱っているため、ユーザーが信頼するブランド表面を守ることは、主要な上位セキュリティ作業ストリームになります。

この姿勢は、洗練されたドメイン攻撃を受けて永久に固められました。Galxeは転機を振り返ります:

"2023年10月に、攻撃者が我々のドメインレジストラを社会工学的に操作し、偽造された文書で認可されたチームメンバーを装い、galxe.comを短期間、悪意のあるサイトへリダイレクトしました。我々は完全に回復し、姿勢を強化しましたが、この事件は我々の考え方において一つの永続的なものをもたらしました。ソーシャルエンジニアリングは我々にとって上位の脅威ベクトルであり、周辺のものではありません。"

既存のツールの限界はすぐに明らかになりました。ユーザー報告に完全に依存していることは、サポートチームが既に損害が発生した後にずっと対応し続けることを意味しました。Galxeは、プロトコルを基盤に構築するコミュニティを本当に守るためには、そのセキュリティ範囲を外へ拡張し、敵が積極的に活動している場所まで広げる必要があると認識しました。

新しいソーシャルエンジニアリング防御プラットフォームの要件は明確でした: ユーザーが関与する前に脅威を発見し特定するという積極的な検出が必要でした。何よりも重要な指標は速度であり、偽サイトやなりすましアカウントが生きている時間が1時間増えるごとに別のユーザーがリスクにさらされます。

反応的なプロセスを積極的なシステムに変える

Galxeは、Doppelを選択することで、事象ドリブンの姿勢からリアルタイムの予防的防御システムに移行しました。Doppelのプラットフォームは、クロスチャネルの可視性を統一してリアルタイムの脅威グラフに集中させることで、ソーシャルエンジニアリング攻撃の連鎖を断ち切ります。

Galxeにとっては、これにより企業級のデジタルリスク保護(DRP)能力の扉が開かれ、一般的および周辺プラットフォームの両方で脅威を継続的に特定し、妨害します。Galxeを個別に守るだけでなく、Doppelは、似たようなドメイン、偽のソーシャルプロフィール、クローン化されたクエストページ、スプーフされたパートナーキャンペーンを含むエコシステム全体を標的にした悪意あるインフラストラクチャをマッピングし、解体します。

これらのチャネルの信号を関連付けることにより、Doppel Threat Graphは、散在する指標を敵のキャンペーンの完全なビューにマップし、連携した攻撃の背後にあるインフラストラクチャ、資産、戦術を明らかにします。これにより、Galxeは孤立した事件に対処することを超えて、ユーザーに到達する前に脅威のキャンペーン全体を妨害することが可能になります。

この提携は、Galxeのワークフロー全体で即時の結果をもたらし、サポートとマーケティングチームが成功を測定する方法を変えました。導入以来、表面レベルの可視性は13,067件のアラートを検出し、405件の脅威を排除しました。

Galxeは言います:

"サポートチームは間接的にそれを見ています: 偽サイトによるユーザーの害を報告するユーザーが減少しています。ユーザーがチャンネルやサイトをフラグしなくなる場合、それがなくなったことが多いです。私たちはチケットパターンを通じて追跡します。もしも偽アカウントがまだ生きていてユーザーに届いている場合、それはキューに現れます。これらの報告が減少すると、Doppelが機能しています。"

Doppelのプラットフォームは、Galxeに代わって外部の脅威を積極的に追跡し、インターセプトします。特に高リスクのベクトル(コミュニティメンバーを狙う偽のTelegramグループなど)が現れる場合は、自動的にリアルタイムでインフラストラクチャを検出します。

自動化された信頼性の高い排除を実行することで、Doppelはこれらの詐欺キャンペーンを根本から無力化し、トリアージ時間を6分間に維持します。すべてのベクトルタイプを通じて、システムは中央値の排除時間を40.2時間に達成し、ソーシャルメディアの脅威では43.8時間、ドメインでは59.76時間に達しました。この速度により、手動の顧客監視の必要性が排除されています。

その結果、Galxeは外部の脅威管理を反応的な取り組みから導き入れ、プロアクティブな防御能力に変え、攻撃ライフサイクルを数時間に短縮し、大規模にキャンペーンを妨害し、プラットフォーム全体で信頼を維持するのを助けています。