Truffa Chatbot di supporto AI

Truffa Chatbot di supporto AI

Un chatbot non può sbloccare il tuo account e non ha mai bisogno del tuo codice.

Cos’è Truffa Chatbot di supporto AI?

Un chatbot di supporto non ha autorità sul tuo account. Non può rilasciare un pagamento sospeso o ripristinare l'accesso, quindi non ha mai bisogno della tua password o di un codice monouso per provare e tutto ciò che richiede non è supporto. In questo esercizio un assistente veloce e amichevole raggiunto da un risultato di ricerca sponsorizzato si offre di risolvere un problema urgente. Impari a leggere la barra degli indirizzi, noti che non è mai stato detto cosa fosse e ottieni aiuto dal sito del venditore.

Cosa imparerai in Truffa Chatbot di supporto AI

Truffa Chatbot di supporto AI — Fasi della formazione

  1. Giorno del libro paga

    Il libro paga della Harrowlen Consulting scade venerdì e tu hai presentato la pratica alle otto e mezza, il che lascia alla banca due giorni liberi. Sessantuno persone, e di solito non c'è niente di interessante. Alle 09:38 un avviso da Paystrel arriva nella tua casella di posta.

  2. Cosa dice l'avviso

    La dicitura è la stessa ogni volta che una corsa rimbalza. Vale la pena dare un'occhiata a cosa contiene un avviso autentico di una piattaforma di buste paga, perché tra pochi minuti vedrai qualcosa che gli somiglia molto.

  3. In cerca di aiuto

    Niente nel prodotto spiega cosa significhi VAL-204 e il rapporto di convalida è composto da sessantuno righe senza contrassegni contro nessuna di esse. L'orario limite per le banche è alle 15:00. Fai quello che fanno tutti.

  4. La ricerca

    Due parole, perché è quello che si scrive quando un sistema è andato storto e dietro c'è una scadenza.

  5. Il primo risultato

    Nella parte superiore della pagina c'è un assistente di supporto che risponde in pochi secondi, aperto 24 ore su 24, con la parola Paystrel nel nome. Sotto di esso, in caratteri ordinari, c'è il centro assistenza di Paystrel. Hai otto minuti prima della prossima cosa sulla tua lista.

  6. Direttamente al supporto

    Risponde prima che tu abbia finito di leggere la pagina. Nessuna coda, nessun modulo di ticket, nessuna musica d'attesa. Digli cosa è successo.

  7. Quello che hai appena detto

    I tre punti iniziano subito.

  8. Dice che può risolverlo

    Nove secondi e sembra che qualcuno l'abbia visto centinaia di volte. Il tuo file va bene. La sospensione è una sessione gateway obsoleta sull'account di invio e può essere cancellata dalla sua fine prima del termine. Ti chiede se lo desideri.

  9. Leggilo dal tuo telefono

    La casella richiede le sei cifre attualmente visualizzate nella tua app di autenticazione. Non ti vengono inviati e nulla li ha attivati. L'app ha generato silenziosamente una nuova coppia ogni trenta secondi dal giorno in cui l'hai configurata e quella sullo schermo in questo momento è quella che funziona.

  10. Verifica e rilascia

    La casella è già aperta e il cursore è già al suo interno. Tre campi: l'indirizzo con cui accedi, la password e le sei cifre che hai appena letto sul telefono. Finora è andata bene su tutto. Conosceva il numero di invio, sapeva cosa significava VAL-204, ed è l'unica cosa stamattina che si è offerta di risolverlo effettivamente. La chiusura è alle 15:00. Lo compili tu.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1566.002 Phishing: Spearphishing Link
  • T1598 Phishing for Information
  • T1111 Multi-Factor Authentication Interception

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
  • CIS 14.3 Train Workforce Members on Authentication Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind

EU AI Act

  • Art. 50 Transparency obligations for providers and deployers
  • Art. 4 AI literacy