Chiamate di phishing vocali AI
Risponde alle tue domande, mantiene i nervi saldi e compone il numero successivo.
Cos’è Chiamate di phishing vocali AI?
Una chiamata truffa non deve più essere letta da una sceneggiatura da una persona. Un agente vocale conversazionale risponde alle tue domande di follow-up, ti indirizza attraverso un menu, aspetta in attesa con te e lavora su centinaia di numeri in una mattinata senza mai perdere la pazienza. In questo esercizio rispondi a una di quelle chiamate, trovi l'unica cosa che non può essere falsificata, la chiudi e verifichi su un numero che già possiedi.
Cosa imparerai in Chiamate di phishing vocali AI
- Riconoscere che la fluidità, la pazienza e la capacità di rispondere alle domande successive di un chiamante non dicono nulla su chi sia, perché un agente vocale conversazionale è costruito per fare esattamente questo
- Tratta la richiesta come un segnale piuttosto che come una voce: nessun helpdesk, banca o manager ha alcun utilizzo del codice del tuo autenticatore, quindi la richiesta termina la chiamata chiunque la stia facendo
- Leggi un menu automatizzato, la pressione di un tasto e un incantesimo sospeso come una scenografia che non costa nulla da costruire e non verifica nulla
- Rifiuta i dettagli interni come prova d'identità, poiché riferimenti, scadenze e numeri di biglietti vengono diffusi a migliaia di persone
- Verifica se sei fuori banda riagganciando e chiamando un numero che già possiedi, mai un interno o un numero offerto durante la chiamata
- Segnala una chiamata che hai rifiutato, perché una telefonata non lascia traccia in nessun sistema aziendale e continua a essere composta la stessa lista
Chiamate di phishing vocali AI — Fasi della formazione
-
Settimana della migrazione
Mancano tre giorni al passaggio dell'autenticatore alla Tollcastle Insurance per le richieste di indennizzo, e la sala è stata tormentata a riguardo da lunedì. L'avviso è ancora nella parte superiore della tua casella di posta.
-
La linea vicino al fondo
La maggior parte dell'avviso riguarda le pulizie. Un paragrafo è una regola ed è stato scritto tre giorni prima che qualcuno ne avesse bisogno.
-
Chiamate all'helpdesk IT di Tollcastle
Il tuo cellulare si accende alle dieci meno dieci. Lo schermo dice Tollcastle IT Helpdesk. Quel nome non è un dato di fatto relativo al chiamante. È un'etichetta attaccata alla chiamata da chi l'ha effettuata.
-
Premere 1 per continuare
Prima di andare oltre, ti consegna una linea registrata. C'è il nome della società, un avviso sulla registrazione e la pressione di un tasto.
-
In attesa, poi indietro
La linea si calma per qualche secondo, poi lui torna e si scusa per l'attesa. Chiedi se puoi prendere il suo interno e richiamarlo tramite il banco assistenza. Anche per questo ha la risposta pronta.
-
La domanda
Sta aspettando sulla linea per sei cifre.
-
Riattaccalo
È ancora a metà frase. Non devi a uno sconosciuto la fine di tutto ciò.
-
Chiama il numero che hai già
Ti ha dato l'interno 4112. È uscito dalla stessa chiamata di tutto il resto, quindi vale esattamente quello che vale tutto il resto. Il numero del service desk è nei tuoi contatti, copiato dalla directory intranet quando ti sei iscritto.
-
Quattro chiamate prima delle dieci
Due di loro pronunciarono ad alta voce le sei cifre.
-
Da qualche parte qualcuno può agire di conseguenza
Il service desk bloccherà i due account. Niente da nessuna parte registra che il tuo telefono abbia squillato, perché una telefonata non tocca un singolo sistema gestito da Tollcastle Insurance. La sicurezza informatica legge insieme i rapporti della mattina. È così che quattro chiamate non collegate si trasformano in un'unica campagna con un nome.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1566.004 Phishing: Spearphishing Voice
- T1598 Phishing for Information
- T1111 Multi-Factor Authentication Interception
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
- CIS 14.3 Train Workforce Members on Authentication Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 50 Transparency obligations for providers and deployers
- Art. 4 AI literacy