Un ingenioso ataque de phishing

Este ataque se basa en mi nombre (como director general de mi empresa) y simula que mantengo una conversación con un proveedor sobre una factura que ya está vencida (lo que le da un carácter de urgencia).

A continuación, se reenvía a una cuenta de correo electrónico que utilizamos para la contabilidad (es curioso que hayan podido averiguar o adivinar la dirección de correo electrónico).

Como superviso personalmente la cuenta de correo electrónico, el ataque no ha tenido éxito. Sin embargo, los ataques modernos generados por IA o modelos de lenguaje grande (LLM) pueden parecerse mucho más a lo que escribiría un director general real, y están hiperpersonalizados; por lo tanto, tendremos que diseñar sistemas que permitan confiar en el origen real de un mensaje y determinar si las instrucciones son legítimas.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


es_ESEspañol