Phishing par rappel

Phishing par rappel

Gérez une fausse facture conçue pour vous faire appeler.

Qu'est-ce que Phishing par rappel?

Le phishing par rappel commence par un e-mail et se termine par un appel téléphonique. Il n'y a aucun lien sur lequel cliquer. Le message se présente comme une facture ou un renouvellement pour quelque chose que vous n'avez jamais acheté et propose un numéro d'assistance pour contester les frais. Celui qui répond est un ingénieur social qui vous conseille d'installer un logiciel d'accès à distance ou de lire vos informations d'identification. Vous évaluerez l'e-mail par rapport aux messages habituels et verrez comment l'appel lui-même est scripté pour vous permettre de continuer à coopérer.

Ce que vous apprendrez dans Phishing par rappel

Phishing par rappel — Étapes de la formation

  1. Un mercredi chargé

    C'est un mercredi après-midi chargé. Vous avez un emploi du temps chargé aujourd'hui : deux appels clients cet après-midi et un voyage d'affaires à réserver pour la semaine prochaine.

  2. L'alerte à la fraude

    Un nouvel email arrive dans la boîte de réception d'Alice. La ligne d'objet attire immédiatement son attention - quelque chose à propos de sa carte d'entreprise.

  3. La panique s’installe

    Alice's heart races. $2,847 is a significant amount, and she definitely did not make that purchase. The email mentions account suspension - that would be a disaster with the client trip next week. Despite the red flags, panic overrides caution. Alice grabs her phone and dials the number from the email: 1-888-445-9127 .

  4. Vérification d'identité

    'Michael' semble professionnel et rassurant. Il demande à Alice de vérifier son identité avant de pouvoir discuter de l'accusation – procédure standard, explique-t-il.

  5. Le portail sécurisé

    Michael explique que pour finaliser la réclamation pour fraude, Alice doit vérifier les détails de sa carte via leur « portail en ligne sécurisé ». Il fournit une URL et reste en ligne pour la guider tout au long du processus.

  6. Ouverture du portail

    Alice ouvre son navigateur et accède à l'URL fournie par Michael. Le site Web a l’air professionnel avec un logo de carte d’entreprise et un design d’apparence sécurisée.

  7. Guidé à travers le formulaire

    Michael guide Alice à travers le formulaire à l'écran, lui demandant de saisir son numéro de carte complet, sa date d'expiration et son code de sécurité pour « signaler la carte compromise et émettre une carte de remplacement ».

  8. Saisir les détails de la carte

    Alice saisit les détails de sa carte d'entreprise comme demandé par Michael au téléphone.

  9. La pièce finale

    Michael remercie Alice pour sa patience. Il explique qu'il reste « une étape de plus » : ils doivent vérifier ses informations d'identification bancaires pour vérifier si des comptes liés ont également été compromis.

  10. Informations bancaires

    La page affiche désormais un formulaire demandant la connexion au portail bancaire d'entreprise d'Alice. Michael lui assure que c'est la dernière étape pour finaliser la plainte pour fraude.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1566.004 Phishing: Spearphishing Voice

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind