Escroquerie par chatbot prise en charge par l'IA
Un chatbot ne peut pas débloquer votre compte et n'a jamais besoin de votre code.
Qu'est-ce que Escroquerie par chatbot prise en charge par l'IA?
Un chatbot de support n’a aucune autorité sur votre compte. Il ne peut pas libérer un paiement retenu ni restaurer l'accès, il n'a donc jamais besoin de votre mot de passe ou d'un code à usage unique pour essayer, et tout ce qui demande n'est pas pris en charge. Dans cet exercice, un assistant rapide et convivial accessible à partir d'un résultat de recherche sponsorisé propose de résoudre un problème urgent. Vous apprenez à lire la barre d'adresse, remarquez qu'elle n'a jamais indiqué ce que c'était et obtenez de l'aide sur le site du fournisseur.
Ce que vous apprendrez dans Escroquerie par chatbot prise en charge par l'IA
- Sachez qu'aucun canal d'assistance, automatisé ou doté de personnel, n'a besoin de votre mot de passe ou d'un code de votre application d'authentification
- Accédez à l'assistance du fournisseur à partir du site auquel vous êtes déjà connecté, plutôt qu'à partir d'un résultat de recherche, d'une publicité ou d'un lien dans un message.
- Lisez la barre d'adresse pour la propriété : un nom de marque dans un domaine plus long ne dit rien sur qui l'a enregistré
- Identifiez un assistant IA divulgué par ce qu'il déclare ne pas pouvoir faire et traitez un assistant non divulgué comme un signe d'avertissement.
- Signalez un site d'assistance similaire au fournisseur et à votre propre service de sécurité, en indiquant l'endroit où la publicité a été diffusée.
Escroquerie par chatbot prise en charge par l'IA — Étapes de la formation
-
Jour de paie
La paie chez Harrowlen Consulting sort vendredi et vous avez soumis le dossier à huit heures et demie, ce qui laisse deux jours libres à la banque. Soixante et une personnes, et rien de tout cela n’est généralement intéressant. À 09h38, un avis de Paystrel arrive dans votre boîte de réception.
-
Ce que dit l'avis
Le libellé est le même à chaque fois qu’une course rebondit. Cela vaut la peine de regarder ce que contient une véritable annonce d'une plateforme de paie, car dans quelques minutes, vous verrez quelque chose qui y ressemble beaucoup.
-
À la recherche d'aide
Rien dans le produit n'explique ce que signifie VAL-204, et le rapport de validation comporte soixante et une lignes sans aucun indicateur contre aucune d'entre elles. La limite bancaire est 15h00. Vous faites ce que tout le monde fait.
-
La recherche
Deux mots, car c'est ce que n'importe qui tape lorsqu'un système a mal tourné et qu'il y a un délai derrière cela.
-
Le premier résultat
En haut de la page se trouve un assistant d'assistance qui répond en quelques secondes, ouvert 24 heures sur 24, avec le mot Paystrel dans son nom. En dessous, en caractères ordinaires, se trouve le propre centre d'aide de Paystrel. Vous avez huit minutes avant la prochaine chose sur votre liste.
-
Directement jusqu'au support
Il répond avant que vous ayez fini de lire la page. Pas de file d'attente, pas de formulaire de ticket, pas de musique d'attente. Vous lui racontez ce qui s'est passé.
-
Ce que vous venez de dire
Les trois points commencent immédiatement.
-
Il dit qu'il peut le réparer
Neuf secondes, et on dirait quelqu'un qui a vu ça cent fois. Votre dossier est bien. La mise en attente est une session de passerelle obsolète sur le compte émetteur, et elle peut l'effacer dès sa fin avant la date limite. Il vous demande si vous le souhaitez.
-
Lisez-le sur votre téléphone
La boîte veut les six chiffres actuellement affichés dans votre application d'authentification. Ils ne vous sont pas envoyés et rien ne les a déclenchés. L'application génère silencieusement une nouvelle paire toutes les trente secondes depuis le jour où vous l'avez configurée, et celle qui est actuellement à l'écran est celle qui fonctionne.
-
Vérifier et libérer
La boîte est déjà ouverte et le curseur est déjà dedans. Trois champs : l'adresse avec laquelle vous vous connectez, le mot de passe et les six chiffres que vous venez de lire sur votre téléphone. Jusqu’à présent, tout s’est bien passé. Il connaissait le numéro de soumission, il savait ce que signifiait VAL-204, et c'est la seule chose ce matin qui a proposé de réellement corriger le problème. La coupure est à 15h00. Vous le remplissez.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1566.002 Phishing: Spearphishing Link
- T1598 Phishing for Information
- T1111 Multi-Factor Authentication Interception
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
- CIS 14.3 Train Workforce Members on Authentication Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 50 Transparency obligations for providers and deployers
- Art. 4 AI literacy