AI-ondersteuning Chatbot-zwendel
Een chatbot kan uw account niet deblokkeren en heeft nooit uw code nodig.
Wat is AI-ondersteuning Chatbot-zwendel?
Een support-chatbot heeft geen zeggenschap over uw account. Het kan een vastgehouden betaling niet vrijgeven of de toegang herstellen, dus het heeft nooit uw wachtwoord of een eenmalige code nodig om het te proberen, en alles wat daarom vraagt, wordt niet ondersteund. In deze oefening biedt een snelle, vriendelijke assistent, bereikt via een gesponsord zoekresultaat, aan om een urgent probleem op te lossen. Je leert de adresbalk lezen, merkt dat er nooit werd gezegd wat het was en krijgt hulp van de eigen site van de verkoper.
Wat je leert in AI-ondersteuning Chatbot-zwendel
- Houd er rekening mee dat geen enkel ondersteuningskanaal, geautomatiseerd of bemand, uw wachtwoord of een code van uw authenticator-app nodig heeft
- Bereik leveranciersondersteuning vanaf de site waarbij u zich al aanmeldt, in plaats van via een zoekresultaat, een advertentie of een link in een bericht
- Lees de adresbalk voor eigendom: een merknaam binnen een langer domein zegt niets over wie deze heeft geregistreerd
- Identificeer een openbaar gemaakte AI-assistent aan de hand van wat hij beweert niet te kunnen, en beschouw een niet-openbaar gemaakte assistent als een waarschuwingssignaal
- Rapporteer een vergelijkbare ondersteuningssite aan zowel de leverancier als uw eigen beveiligingsdesk, en vermeld waar de advertentie stond
AI-ondersteuning Chatbot-zwendel — Trainingsstappen
-
Dag van de salarisadministratie
De salarisadministratie bij Harrowlen Consulting gaat op vrijdag de deur uit en u heeft het dossier om half acht ingediend, waardoor de bank nog twee dagen vrij heeft. Eenenzestig mensen, en niets daarover is meestal interessant. Om 09:38 belandt er een bericht van Paystrel in uw inbox.
-
Wat de mededeling zegt
De bewoording is elke keer hetzelfde als een run stuitert. Het is de moeite waard om te kijken wat een echte kennisgeving van een salarisplatform inhoudt, want binnen een paar minuten zul je iets zien dat er erg op lijkt.
-
Op zoek naar hulp
Niets in het product legt uit wat VAL-204 betekent, en het validatierapport bestaat uit eenenzestig rijen zonder enige vlag. De sluitingsdatum van de bank is 15.00 uur. Jij doet wat iedereen doet.
-
De zoektocht
Twee woorden, want dat is wat iedereen typt als een systeem fout is gegaan en er een deadline achter zit.
-
Het eerste resultaat
Bovenaan de pagina staat een ondersteuningsassistent die binnen enkele seconden antwoordt, vierentwintig uur per dag geopend, met het woord Paystrel in de naam. Daaronder bevindt zich, in gewone letters, het eigen helpcentrum van Paystrel. Je hebt acht minuten voordat het volgende op je lijst staat.
-
Direct door naar ondersteuning
Het antwoordt voordat u de pagina hebt gelezen. Geen wachtrij, geen ticketformulier, geen wachtmuziek. Je vertelt wat er is gebeurd.
-
Wat je net vertelde
De drie stippen beginnen meteen.
-
Er staat dat het het kan repareren
Negen seconden, en het klinkt als iemand die dit al honderd keer heeft gezien. Je bestand is in orde. De bewaarplicht is een verouderde gateway-sessie op het indienende account, en dit kan vanaf het einde vóór de afsluiting worden opgelost. Er wordt gevraagd of u dat wilt.
-
Lees het van uw telefoon
Het vak wil de zes cijfers die momenteel in uw authenticator-app worden weergegeven. Ze worden niet naar u verzonden en niets heeft ze geactiveerd. De app genereert stilletjes elke dertig seconden een nieuw paar sinds de dag dat je hem instelde, en degene die nu op het scherm verschijnt, is degene die werkt.
-
Verifiëren en vrijgeven
Het vak is al geopend en de cursor staat er al in. Drie velden: het adres waarmee u inlogt, het wachtwoord en de zes cijfers die u zojuist van uw telefoon hebt gelezen. Tot nu toe klopte het in alles. Het kende het indieningsnummer, het wist wat VAL-204 betekende, en het is het enige dat vanochtend heeft aangeboden het daadwerkelijk te repareren. De afsluiting is om 15.00 uur. Jij vult het in.
Dekking van beveiligingsframeworks
MITRE ATT&CK
- T1566.002 Phishing: Spearphishing Link
- T1598 Phishing for Information
- T1111 Multi-Factor Authentication Interception
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
- CIS 14.3 Train Workforce Members on Authentication Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 50 Transparency obligations for providers and deployers
- Art. 4 AI literacy