Person using a laptop while seated indoors on a couch.

Мошенничество — это не просто проблема безопасности. Это бизнес-риски, которые могут подорвать доверие клиентов, нарушить работу и привести к реальным финансовым потерям, включая снижение доходов или отток клиентов. Для партнеров по программе Cloud Solution Provider (CSP) этот риск усиливается из-за привилегированного доступа к средам клиентов и ответственности за выставление счетов и предоставление услуг.

Работа Microsoft по предотвращению мошенничества подчеркивает масштаб проблемы, с которой сталкивается экосистема. Согласно докладу за август 2025 года Три урока из борьбы Microsoft с мошенничеством компании удалось предотвратить мошеннические операции на сумму 4 миллиарда долларов, заблокировать около 1,6 миллиона регистраций ботов в час и отклонить 49 000 мошеннических заявок на партнерство. 

Это не единичные случаи. Они отражают операционную среду, с которой ежедневно сталкиваются партнеры: имитация, захват учетных записей, синтетические личности и модели злоупотреблений, которые выглядят легитимно, пока не нанесут вред.

 

Последние тенденции мошенничества в партнерской экосистеме

Имитация личности и усиление методов социальной инженерии

Одним из наиболее значительных изменений является имитация личности на базе ИИ. Злоумышленники могут создавать высоко персонализированные фишинговые атаки и попытки взлома корпоративной почты, которые имитируют тон и содержание легитимных коммуникаций, что затрудняет их обнаружение с помощью традиционных методов проверки. Инструменты на базе ИИ упрощают масштабирование обмана, повышая реалистичность и охват атак с использованием методов социальной инженерии.

Атаки на цепочку поставок

Атаки на цепочку поставок остаются распространенными, поскольку злоумышленники часто компрометируют небольших сторонних поставщиков, чтобы получить доступ к крупным организациям. Для партнеров это важно, поскольку ваши инструменты, доступ, интеграции и операционные процессы могут стать каналом проникновения в клиентские среды, если ими не управлять должным образом. 

Microsoft снижает риски атак на цепочку поставок различными способами, включая проверку партнеров и проведение комплексной проверки, а также использование аналитики для отображения отношений с поставщиками и выявления аномалий в потоках данных, которые могут свидетельствовать о мошеннической деятельности. 

Схемы микромошенничества 

Еще одним растущим риском является микро-мошенничество. Эти схемы основаны на множестве мелких операций, которые по отдельности кажутся незначительными, но в итоге приводят к существенным финансовым потерям. В белой книге приводится пример мошенничества с образовательными предложениями для отдельных студентов, когда мелкие, повторяющиеся действия приводят к существенному ущербу. 

Это особенно актуально для партнеров, поскольку микромошенничество легко пропустить без мониторинга, предназначенного для выявления тонких паттернов, а не только очевидных всплесков или отдельных крупных событий.

 

Что меняется на платформах Microsoft для партнеров

Microsoft продолжает усиливать защиту своих продуктов и сервисов, принимая такие меры, как пресечение недостоверного поведения, улучшение механизмов обнаружения и добавление средств контроля мошенничества на этапе проектирования продуктов. Одновременно мы повышаем базовый уровень безопасности для доступа партнеров, чтобы снизить риски, связанные с идентификацией, и защитить клиентов. 

Обязательное использование MFA для арендаторов-партнеров и API Центра партнеров 

Требования безопасности для партнеров предельно ясны: вы должны обеспечить многофакторную аутентификацию (MFA) для всех учетных записей пользователей в вашем арендаторе-партнере, включая гостевых пользователей. Это требование распространяется на доступ к Центру партнеров, делегированное администрирование и транзакции через API. 

Microsoft также переходит к обязательному применению MFA для доступа к API Центра партнеров в определенных случаях. С 1 апреля 2026 года при использовании API Центра партнеров всеми приложениями и пользователями (App+User) будет обязательным применение MFA. В Microsoft также отмечают, что начиная с октября 2025 года API будут проверять наличие токена MFA и подтверждать его присутствие в ответах для поддержки готовности партнеров. 

Secure Application Model и современная аутентификация для автоматизации 

В требованиях к безопасности для партнеров Microsoft отдельно отмечается платформа Secure Application Model. Партнеры, которые интегрируются с API Центра партнеров, должны внедрить модель Secure Application Model для всех приложений с аутентификацией по схеме App+User. Microsoft настоятельно рекомендует использовать эту модель при автоматизации, чтобы избежать сбоев при обязательном применении MFA. 

 

Идентичность — частая точка входа

Многие случаи мошенничества начинаются с захвата учетной записи, кражи учетных данных или избыточных прав доступа. Поскольку методы мошенничества становятся все более изощренными, особенно в случае использования ИИ для обмана, меры по контролю личности являются первой линией защиты. 

 

Что делает Microsoft на платформе

Microsoft внедряет и проверяет MFA для доступа к арендаторам партнеров через Центр партнеров и при транзакциях API. Партнеры, не выполнившие обязательные требования безопасности, могут потерять возможность проводить транзакции в CSP и быть заблокированы от управления арендаторами клиентов, использующими делегированные права администратора. 

Microsoft также согласовывает схемы доступа партнеров к API с сигналами MFA. Когда используется аутентификация App+User, API Центра партнеров проверяют наличие MFA в токенах и могут отклонять запросы, не соответствующие этому требованию. 

 

Минимальные требования, которым должен соответствовать каждый партнер

Рассматривайте соблюдение требований платформы Microsoft как базовый стандарт и выстраивайте операционную деятельность с учетом этих требований. Для большинства партнеров эти действия быстро снижают уровень риска: 

Это не просто меры по соблюдению требований. Они снижают вероятность того, что одна скомпрометированная учетная запись приведет к инциденту, затрагивающему клиентов. 

 

Мошенничество, злоупотребления и неуплата создают финансовые риски для партнеров CSP

Партнеры CSP несут финансовую ответственность за мошеннические покупки, совершенные клиентами, и за неуплату приобретенных услуг. Именно поэтому компания Microsoft рекомендует внедрять строгие меры по предотвращению и выявлению мошенничества, а также подчеркивает важность соблюдения принципов управления рисками при проведении онлайн-транзакций. 

Усиленный контроль при подключении новых клиентов — это эффективная мера защиты. Проверьте, кого вы собираетесь обслуживать, прежде чем предоставлять услуги. Следите за резкими скачками в потреблении, частыми изменениями в выставлении счетов и действиями, похожими на злоупотребление услугами. В руководстве Microsoft по управлению рисками онлайн-транзакций описаны такие риски, как майнинг криптовалюты, распространение вредоносного ПО и автоматизированное создание учетных записей, и даны рекомендации по внедрению комплексного подхода, включающего меры по предотвращению, выявлению, расследованию и снижению рисков. 

Документация Microsoft по по вопросам неуплаты, мошенничества и неправомерного использования изложены конкретные меры по снижению рисков. Кроме того, приведенные ниже статьи посвящены передовым методикам по снижению риска мошеннических действий и неправомерного использования сервисов Microsoft со стороны клиентов: 

 

Эффективное использование уведомлений и оповещений о безопасности от Microsoft

Компания Microsoft может отправлять уведомления в случае обнаружения подозрительной активности, однако партнерам следует использовать дополнительные методы мониторинга и не полагаться исключительно на уведомления. 

Для партнеров CSP оповещения о безопасности в Центре для партнеров предоставляют возможность выявлять потенциальные случаи несанкционированного злоупотребления и взлома учетных записей, а также оперативно реагировать на них, включая оповещения и панели мониторинга, работающие практически в режиме реального времени. В рекомендациях Microsoft также подчеркивается, что адреса электронной почты и контакты по безопасности должны быть всегда актуальными, чтобы нужные команды получали оповещения. 

 

Обман на базе ИИ повышает ставки

Использование генеративного ИИ увеличивает масштаб, скорость и реалистичность фишинга и методов подмены личности. ИИ также может ускорить процесс разведки, собирая информацию из открытых источников для создания индивидуальных приманок в рамках социальной инженерии. В результате обман становится более убедительным и выглядит правдоподобно в более широком масштабе.

Эта реальность делает контроль идентификации и операционную дисциплину еще более важными. Используемые меры по-прежнему эффективны, включая повышение осведомленности сотрудников о легитимных процессах поддержки и применение принципа «Никому не доверяй» для обеспечения минимально необходимых прав доступа к учетным записям и устройствам.

 

Доверие начинается с проактивных действий

Microsoft применяет стратегию, ориентированную на предотвращение мошенничества и безопасность по проектированию, внедряя технологии предотвращения мошенничества в разработку продуктов, телеметрию и политики. Тот же подход применяется и к партнерам. В качестве «пилотного пользователя» ваши меры безопасности демонстрируют клиентам, как должна выглядеть безопасная работа. 

Сейчас самое подходящее время задать вашей команде сложные вопросы. Насколько ваши системы защищены от подделки личности или неправомерного использования учетных записей? Сможете ли вы выявить кампанию по микромошенничеству, прежде чем она наберет обороты? Ваши клиенты знают, что могут доверять вашей операционной надежности? 

Если вы хотите простой план, сосредоточьтесь на трех ключевых шагах:

  1. Комплексная защита идентификационных данных: повсеместное внедрение MFA, готовность к принудительному применению MFA через App+User API Центра партнеров и внедрение модели приложения Secure Application Model.
  2. Минимизируйте масштаб ущерба: GDAP, роли с минимальными привилегиями по задачам и ограниченный по времени доступ, соответствующий принципу «Никому не доверяй».
  3. Обеспечьте готовность к противодействию мошенничеству: проверки при привлечении новых клиентов, мониторинг потребления и четкий процесс получения, анализа и реагирования на уведомления о безопасности Microsoft и оповещения Центра партнеров.

Мошенничество — это постоянная проблема. Благодаря надежным системам контроля идентификации и устойчивым операциям вы можете снизить риски и защитить доверие клиентов, которое вы заслужили своим трудом. 

Дополнительные ресурсы

image

Блоги по теме


Поделиться статьей


Еще из категории

A programmer using a computer to write code in an office setting at nighttime

Nicole Dezen

May 14, 2024

Securing our future together

5 минимальное время чтения

Three members of a cybersecurity team gathered around a computer.

Andrew Smith

Oct 03, 2023

Keeping customers secure is a year-round opportunity

4 минимальное время чтения

Security_five

Andrew Smith

Jan 19, 2023

Top five ways you can keep your customers secure

4 минимальное время чтения

SMB_security

Heather Gordon

Oct 25, 2022

SMB customer insights: cybersecurity

3 минимальное время чтения