
Denna attack utnyttjar mitt namn (i egenskap av VD för mitt företag) och ger sken av att jag för en konversation med en leverantör där en faktura redan är förfallen (vilket skapar en känsla av brådska).
Sedan vidarebefordras det till ett e-postkonto som vi använder för bokföringen (det är intressant att de lyckades få tag på – eller gissa sig till – e-postadressen).
Eftersom jag själv övervakar e-postkontot lyckas inte attacken. Moderna attacker som genereras av AI/LLM kan dock se ut på ett sätt som liknar det en riktig VD skulle skriva, och de är extremt personligt anpassade – därför måste vi utveckla system för att kunna bedöma trovärdigheten och förstå varifrån ett meddelande faktiskt kommer, samt om instruktionerna är legitima.