Truffa Chatbot di supporto AI
Un chatbot non può sbloccare il tuo account e non ha mai bisogno del tuo codice.
Cos’è Truffa Chatbot di supporto AI?
Un chatbot di supporto non ha autorità sul tuo account. Non può rilasciare un pagamento sospeso o ripristinare l'accesso, quindi non ha mai bisogno della tua password o di un codice monouso per provare e tutto ciò che richiede non è supporto. In questo esercizio un assistente veloce e amichevole raggiunto da un risultato di ricerca sponsorizzato si offre di risolvere un problema urgente. Impari a leggere la barra degli indirizzi, noti che non è mai stato detto cosa fosse e ottieni aiuto dal sito del venditore.
Cosa imparerai in Truffa Chatbot di supporto AI
- Tieni presente che nessun canale di supporto, automatizzato o con personale, ha bisogno della tua password o di un codice dalla tua app di autenticazione
- Ottieni il supporto del fornitore dal sito a cui hai già effettuato l'accesso, anziché da un risultato di ricerca, un annuncio pubblicitario o un collegamento in un messaggio
- Leggi la barra degli indirizzi per la proprietà: un marchio all'interno di un dominio più lungo non dice nulla su chi lo ha registrato
- Identifica un assistente AI divulgato in base a ciò che afferma di non poter fare e tratta un assistente non divulgato come un segnale di avvertimento
- Segnala un sito di supporto simile sia al venditore che al tuo servizio di sicurezza, nominando dove è stato pubblicato l'annuncio
Truffa Chatbot di supporto AI — Fasi della formazione
-
Giorno del libro paga
Il libro paga della Harrowlen Consulting scade venerdì e tu hai presentato la pratica alle otto e mezza, il che lascia alla banca due giorni liberi. Sessantuno persone, e di solito non c'è niente di interessante. Alle 09:38 un avviso da Paystrel arriva nella tua casella di posta.
-
Cosa dice l'avviso
La dicitura è la stessa ogni volta che una corsa rimbalza. Vale la pena dare un'occhiata a cosa contiene un avviso autentico di una piattaforma di buste paga, perché tra pochi minuti vedrai qualcosa che gli somiglia molto.
-
In cerca di aiuto
Niente nel prodotto spiega cosa significhi VAL-204 e il rapporto di convalida è composto da sessantuno righe senza contrassegni contro nessuna di esse. L'orario limite per le banche è alle 15:00. Fai quello che fanno tutti.
-
La ricerca
Due parole, perché è quello che si scrive quando un sistema è andato storto e dietro c'è una scadenza.
-
Il primo risultato
Nella parte superiore della pagina c'è un assistente di supporto che risponde in pochi secondi, aperto 24 ore su 24, con la parola Paystrel nel nome. Sotto di esso, in caratteri ordinari, c'è il centro assistenza di Paystrel. Hai otto minuti prima della prossima cosa sulla tua lista.
-
Direttamente al supporto
Risponde prima che tu abbia finito di leggere la pagina. Nessuna coda, nessun modulo di ticket, nessuna musica d'attesa. Digli cosa è successo.
-
Quello che hai appena detto
I tre punti iniziano subito.
-
Dice che può risolverlo
Nove secondi e sembra che qualcuno l'abbia visto centinaia di volte. Il tuo file va bene. La sospensione è una sessione gateway obsoleta sull'account di invio e può essere cancellata dalla sua fine prima del termine. Ti chiede se lo desideri.
-
Leggilo dal tuo telefono
La casella richiede le sei cifre attualmente visualizzate nella tua app di autenticazione. Non ti vengono inviati e nulla li ha attivati. L'app ha generato silenziosamente una nuova coppia ogni trenta secondi dal giorno in cui l'hai configurata e quella sullo schermo in questo momento è quella che funziona.
-
Verifica e rilascia
La casella è già aperta e il cursore è già al suo interno. Tre campi: l'indirizzo con cui accedi, la password e le sei cifre che hai appena letto sul telefono. Finora è andata bene su tutto. Conosceva il numero di invio, sapeva cosa significava VAL-204, ed è l'unica cosa stamattina che si è offerta di risolverlo effettivamente. La chiusura è alle 15:00. Lo compili tu.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1566.002 Phishing: Spearphishing Link
- T1598 Phishing for Information
- T1111 Multi-Factor Authentication Interception
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
- CIS 14.3 Train Workforce Members on Authentication Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 50 Transparency obligations for providers and deployers
- Art. 4 AI literacy