KI-Support-Chatbot-Betrug

KI-Support-Chatbot-Betrug

Ein Chatbot kann Ihr Konto nicht entsperren und benötigt niemals Ihren Code.

Was ist KI-Support-Chatbot-Betrug?

Ein Support-Chatbot hat keine Autorität über Ihr Konto. Eine zurückgehaltene Zahlung kann nicht freigegeben oder der Zugriff wiederhergestellt werden, daher ist für den Versuch niemals Ihr Passwort oder ein Einmalcode erforderlich, und alles, was danach fragt, wird nicht unterstützt. In dieser Übung bietet ein schneller, freundlicher Assistent aus einem gesponserten Suchergebnis an, ein dringendes Problem zu beheben. Sie lernen, die Adressleiste zu lesen, merken, dass dort nie steht, was sie war, und erhalten Hilfe auf der Website des Anbieters.

Was Sie lernen in KI-Support-Chatbot-Betrug

KI-Support-Chatbot-Betrug — Trainingsschritte

  1. Tag der Gehaltsabrechnung

    Die Gehaltsabrechnung bei Harrowlen Consulting geht am Freitag raus und Sie haben die Akte um halb neun eingereicht, sodass die Bank zwei Tage frei hat. Einundsechzig Leute, und normalerweise ist nichts daran interessant. Um 09:38 Uhr landet eine Benachrichtigung von Paystrel in Ihrem Posteingang.

  2. Was in der Mitteilung steht

    Der Wortlaut ist jedes Mal derselbe, wenn ein Lauf abprallt. Es lohnt sich, einen Blick darauf zu werfen, was eine echte Mitteilung einer Gehaltsabrechnungsplattform enthält, denn in wenigen Minuten werden Sie etwas sehen, das einer solchen sehr ähnlich sieht.

  3. Auf der Suche nach Hilfe

    Nichts im Produkt erklärt, was VAL-204 bedeutet, und der Validierungsbericht besteht aus 61 Zeilen, für die es keine Kennzeichnung gibt. Der Bankschluss ist 15:00 Uhr. Du tust, was jeder tut.

  4. Die Suche

    Zwei Worte, denn das ist es, was jeder tippt, wenn ein System schief gelaufen ist und es eine Frist dafür gibt.

  5. Das erste Ergebnis

    Oben auf der Seite befindet sich ein Support-Assistent, der innerhalb von Sekunden antwortet, rund um die Uhr erreichbar ist und das Wort Paystrel im Namen trägt. Darunter befindet sich in normaler Schrift das Paystrel-eigene Hilfezentrum. Sie haben acht Minuten bis zum nächsten Punkt auf Ihrer Liste.

  6. Direkt zum Support

    Die Antwort erfolgt, bevor Sie die Seite zu Ende gelesen haben. Keine Warteschlange, kein Ticketformular, keine Wartemusik. Du erzählst ihm, was passiert ist.

  7. Was du gerade erzählt hast

    Die drei Punkte beginnen sofort.

  8. Es heißt, es könne das Problem beheben

    Neun Sekunden, und es klingt wie jemand, der das schon hundertmal gesehen hat. Ihre Datei ist in Ordnung. Bei der Sperrung handelt es sich um eine veraltete Gateway-Sitzung für das übermittelnde Konto, die vor dem Ende gelöscht werden kann. Es wird gefragt, ob Sie das möchten.

  9. Lesen Sie es von Ihrem Telefon

    In der Box werden die sechs Ziffern angezeigt, die derzeit in Ihrer Authentifizierungs-App angezeigt werden. Sie werden nicht an Sie gesendet und nichts hat sie ausgelöst. Die App hat seit dem Tag, an dem Sie sie eingerichtet haben, alle dreißig Sekunden in aller Stille ein neues Paar generiert, und das, das gerade auf dem Bildschirm angezeigt wird, funktioniert.

  10. Überprüfen und freigeben

    Die Box ist bereits geöffnet und der Cursor befindet sich bereits darin. Drei Felder: die Adresse, mit der Sie sich anmelden, das Passwort und die sechs Ziffern, die Sie gerade von Ihrem Telefon abgelesen haben. Bisher hat es in allem Recht gehabt. Es kannte die Einreichungsnummer, es wusste, was VAL-204 bedeutete, und es war heute Morgen das Einzige, das angeboten hat, das Problem tatsächlich zu beheben. Der Annahmeschluss ist um 15:00 Uhr. Sie füllen es aus.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1566.002 Phishing: Spearphishing Link
  • T1598 Phishing for Information
  • T1111 Multi-Factor Authentication Interception

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
  • CIS 14.3 Train Workforce Members on Authentication Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind

EU AI Act

  • Art. 50 Transparency obligations for providers and deployers
  • Art. 4 AI literacy