
Bij deze aanval wordt mijn naam (als CEO van mijn bedrijf) gebruikt en wordt gedaan alsof ik een gesprek voer met een leverancier over een factuur die al achterstallig is (waardoor er een gevoel van urgentie wordt gecreëerd).
Vervolgens wordt het doorgestuurd naar een e-mailaccount dat we voor de boekhouding gebruiken (het is opmerkelijk dat ze erin geslaagd zijn om het e-mailadres te achterhalen of te raden).
Aangezien ik het e-mailaccount zelf in de gaten houd, is de aanval niet succesvol. Moderne, door AI/LLM gegenereerde aanvallen kunnen echter veel meer lijken op wat een echte CEO zou schrijven, en ze zijn uiterst gepersonaliseerd – daarom zullen we systemen moeten ontwikkelen om te kunnen vertrouwen op en te begrijpen waar een bericht daadwerkelijk vandaan komt, en of de instructies legitiem zijn.