EvilTokens bruker språkmodeller til å automatisere direktørsvindel
Sekoia har publisert del to av sin gjennomgang av EvilTokens, denne gangen om hvordan tjenesten bruker språkmodeller. Ifølge forskningen kan integrasjonen automatisk gå gjennom tusenvis av stjålne e-poster for å finne verdifulle mål, kartlegge interne betalingsprosesser og peke ut sentrale personer. Ved å analysere tonen og historikken i offerets korrespondanse kan plattformen selvstendig lage troverdige, tilpassede angrepsscenarier og skrive e-poster som er vanskelige å skille fra reell intern kommunikasjon. Tjenesten drives gjennom et Telegram-basert økosystem som gjør det mulig for lite erfarne aktører å gjennomføre målrettet økonomisk svindel i stor skala.
Hva det betyr for virksomheten
Rådet om å se etter dårlig språk og merkelige formuleringer er utdatert. Det som nå skiller en svindelmelding fra en ekte, er ikke hvordan den er skrevet, men om selve forespørselen er kontrollert. Dette rammer økonomiavdelingen direkte: en e-post som viser til riktig prosjekt, riktig person og riktig tone, og som ber om et endret kontonummer, vil se helt normal ut. Forsvaret må flyttes fra teksten til prosessen.
Berigo anbefaler
- Krev bekreftelse i en annen kanal ved alle endringer av kontonummer og betalingsdetaljer, uten unntak for hastesaker.
- Sett en beløpsgrense der to personer må godkjenne, og la ingen enkeltperson kunne overstyre den.
- Erstatt opplæring i å gjenkjenne dårlig språk med opplæring i å følge betalingsprosessen.
- Øv på et scenario der en leverandør melder om nytt kontonummer, sammen med økonomi og ledelse.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt