Phishing di richiamata
Gestisci una fattura falsa progettata per farti chiamare.
Cos’è Phishing di richiamata?
Il phishing di richiamata inizia con un'e-mail e termina con una telefonata. Non è presente alcun collegamento su cui fare clic. Il messaggio si presenta come una fattura o un rinnovo per qualcosa che non hai mai acquistato e offre un numero di supporto per contestare l'addebito. Chiunque risponda è un ingegnere sociale che ti convince a installare software di accesso remoto o a leggere le tue credenziali. Valuterai l'e-mail rispetto ai soliti tell e vedrai come è programmata la chiamata stessa per farti collaborare.
Cosa imparerai in Phishing di richiamata
- Riconoscere la struttura di un'email di callback phishing, incluse fatture false e numeri di telefono incorporati che aggirano il rilevamento basato sui link
- Verificare le affermazioni di fatturazione in modo indipendente utilizzando i siti web ufficiali dell'azienda e i canali di supporto noti prima di rispondere
- Identificare le tattiche di manipolazione conversazionale utilizzate dagli attaccanti al telefono, come l'urgenza costruita e la falsa rassicurazione
- Comprendere perche il callback phishing elude i tradizionali filtri di sicurezza email che analizzano URL e allegati malevoli
- Seguire il processo di segnalazione degli incidenti della tua organizzazione quando incontri un sospetto attacco TOAD
Phishing di richiamata — Fasi della formazione
-
Un mercoledì impegnativo
È un mercoledì pomeriggio impegnativo. Hai un programma fitto di impegni oggi: due chiamate da parte di clienti questo pomeriggio e un viaggio d'affari da prenotare per la prossima settimana.
-
L'allarme frode
Una nuova email arriva nella casella di posta di Alice. L'oggetto attira immediatamente la sua attenzione: qualcosa che riguarda la sua carta aziendale.
-
Si scatena il panico
Alice's heart races. $2,847 is a significant amount, and she definitely did not make that purchase. The email mentions account suspension - that would be a disaster with the client trip next week. Despite the red flags, panic overrides caution. Alice grabs her phone and dials the number from the email: 1-888-445-9127 .
-
Verifica dell'identità
'Michael' sembra professionale e rassicurante. Chiede ad Alice di verificare la sua identità prima che possano discutere dell'accusa: procedura standard, spiega.
-
Il portale sicuro
Michael spiega che per completare la denuncia di frode, Alice deve verificare i dettagli della sua carta attraverso il loro 'portale online sicuro'. Fornisce un URL e rimane in linea per guidarla attraverso il processo.
-
Apertura del Portale
Alice apre il browser e accede all'URL fornito da Michael. Il sito Web ha un aspetto professionale con il logo di una carta aziendale e un design dall'aspetto sicuro.
-
Guidato attraverso il modulo
Michael guida Alice attraverso il modulo sullo schermo, chiedendole di inserire il numero completo della carta, la data di scadenza e il codice di sicurezza per 'contrassegnare la carta compromessa ed emetterne una sostitutiva'.
-
Immissione dei dettagli della carta
Alice inserisce i dati della sua carta aziendale come indicato da Michael al telefono.
-
Il pezzo finale
Michael ringrazia Alice per la sua pazienza. Spiega che c'è 'un altro passo': devono verificare le sue credenziali bancarie aziendali per verificare se anche eventuali conti collegati sono stati compromessi.
-
Credenziali bancarie
La pagina ora mostra un modulo che richiede l'accesso al portale bancario aziendale di Alice. Michael le assicura che questo è il passo finale per completare la denuncia di frode.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1566.004 Phishing: Spearphishing Voice
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind