Un attacco di phishing ingegnoso

Questo attacco sfrutta il mio nome (in qualità di amministratore delegato della mia azienda) e simula una conversazione tra me e un fornitore in cui una fattura è già scaduta (aggiungendo un senso di urgenza).

Successivamente viene inoltrata a un account e-mail che utilizziamo per la contabilità (è interessante che siano riusciti a procurarsi o a indovinare l'indirizzo e-mail).

Poiché controllo personalmente l'account di posta elettronica, l'attacco non va a buon fine. Tuttavia, i moderni attacchi generati dall'intelligenza artificiale (AI) e dai modelli di linguaggio di grandi dimensioni (LLM) possono risultare molto più simili a ciò che potrebbe scrivere un vero amministratore delegato, oltre ad essere iperpersonalizzati; pertanto, dovremo mettere a punto sistemi che consentano di valutare l'affidabilità e di capire da dove provenga effettivamente un messaggio, nonché se le istruzioni siano legittime.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


it_ITItaliano