Phishing di richiamata

Phishing di richiamata

Gestisci una fattura falsa progettata per farti chiamare.

Cos’è Phishing di richiamata?

Il phishing di richiamata inizia con un'e-mail e termina con una telefonata. Non è presente alcun collegamento su cui fare clic. Il messaggio si presenta come una fattura o un rinnovo per qualcosa che non hai mai acquistato e offre un numero di supporto per contestare l'addebito. Chiunque risponda è un ingegnere sociale che ti convince a installare software di accesso remoto o a leggere le tue credenziali. Valuterai l'e-mail rispetto ai soliti tell e vedrai come è programmata la chiamata stessa per farti collaborare.

Cosa imparerai in Phishing di richiamata

Phishing di richiamata — Fasi della formazione

  1. Un mercoledì impegnativo

    È un mercoledì pomeriggio impegnativo. Hai un programma fitto di impegni oggi: due chiamate da parte di clienti questo pomeriggio e un viaggio d'affari da prenotare per la prossima settimana.

  2. L'allarme frode

    Una nuova email arriva nella casella di posta di Alice. L'oggetto attira immediatamente la sua attenzione: qualcosa che riguarda la sua carta aziendale.

  3. Si scatena il panico

    Alice's heart races. $2,847 is a significant amount, and she definitely did not make that purchase. The email mentions account suspension - that would be a disaster with the client trip next week. Despite the red flags, panic overrides caution. Alice grabs her phone and dials the number from the email: 1-888-445-9127 .

  4. Verifica dell'identità

    'Michael' sembra professionale e rassicurante. Chiede ad Alice di verificare la sua identità prima che possano discutere dell'accusa: procedura standard, spiega.

  5. Il portale sicuro

    Michael spiega che per completare la denuncia di frode, Alice deve verificare i dettagli della sua carta attraverso il loro 'portale online sicuro'. Fornisce un URL e rimane in linea per guidarla attraverso il processo.

  6. Apertura del Portale

    Alice apre il browser e accede all'URL fornito da Michael. Il sito Web ha un aspetto professionale con il logo di una carta aziendale e un design dall'aspetto sicuro.

  7. Guidato attraverso il modulo

    Michael guida Alice attraverso il modulo sullo schermo, chiedendole di inserire il numero completo della carta, la data di scadenza e il codice di sicurezza per 'contrassegnare la carta compromessa ed emetterne una sostitutiva'.

  8. Immissione dei dettagli della carta

    Alice inserisce i dati della sua carta aziendale come indicato da Michael al telefono.

  9. Il pezzo finale

    Michael ringrazia Alice per la sua pazienza. Spiega che c'è 'un altro passo': devono verificare le sue credenziali bancarie aziendali per verificare se anche eventuali conti collegati sono stati compromessi.

  10. Credenziali bancarie

    La pagina ora mostra un modulo che richiede l'accesso al portale bancario aziendale di Alice. Michael le assicura che questo è il passo finale per completare la denuncia di frode.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1566.004 Phishing: Spearphishing Voice

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind