Zum Hauptinhalt springen

Warnung vor Benutzer-Imitation erklärt

Verstehen Sie Warnungen vor Benutzer-Imitationen beim Anzeigen von Gesprächen.

Social Engineering ist eine Taktik, bei der Angreifer Menschen manipulieren, um Zugang oder sensible Informationen zu erhalten. Es kann in Kundensupport-Szenarien auftreten, wenn sich jemand als legitimer Benutzer ausgibt, der keinen Zugriff auf sein Konto hat.


Warum gibt es eine Warnung in meinem Gespräch?

Unter Analyze > Conversations sehen Sie möglicherweise ein Warnsymbol ⚠️ bei einer Nachricht, die von einem lead gesendet wurde, mit folgender Information im Tooltip: „Diese Nachricht wurde möglicherweise nicht von [email address] gesendet“

Wir zeigen eine Warnung bei lead-Gesprächen an, bei denen der lead behauptet, die E-Mail-Adresse eines bestehenden users in Ihrem Workspace zu haben.

Diese Warnungen sollen Sie darauf hinweisen, dass ein lead oder user möglicherweise nicht die Person ist, die sie vorgeben zu sein. Sie sollten vorsichtig sein und die Identität dieser Person sorgfältig überprüfen, anstatt der E-Mail-Adresse zu vertrauen, die sie im Fin Messenger angegeben haben.

Es kann Gespräche von leads und users mit derselben E-Mail-Adresse auf verschiedenen Geräten in Ihrem Workspace geben. Wenn wir einfach darauf vertrauen würden, dass sie dieselbe Person basierend auf ihrer E-Mail-Adresse sind, könnte dies Ihren Workspace für user-Spoofing oder Social Engineering öffnen.

Wie funktioniert das?

Wenn es einen bestehenden user mit der E-Mail beth@examply.com gibt und ein neuer lead behauptet, dieselbe E-Mail zu haben, zeigen wir eine Warnung im Gespräch des leads an.

In diesem Beispiel gibt es einen legitimen user im Workspace namens Beth Examply mit der E-Mail beth@examply.com

Später gibt ein nicht identifizierter Website-Besucher dieselbe E-Mail beth@examply.com im Fin Messenger ein und bittet darum, seine 2FA zurückzusetzen. In diesem Fall zeigen wir Warnungen im Gespräch des lead an, da nichts beweist, dass diese Person Eigentümer dieser Adresse ist.


Stattdessen sollten Sie bei Gesprächen mit leads, die behaupten, die bereits mit Ihren bestehenden users verknüpften Adressen zu haben, wachsam sein. Dies könnte natürlich bedeuten, dass sie ausgeloggt sind oder keinen Zugriff auf ihre Konten haben, oder es könnte ein Imitationsversuch sein.

Hinweis: Um Ihren Messenger gegen böswillige Akteure zu sichern, die versuchen, Ihre echten users zu imitieren, empfehlen wir dringend, dass Sie Messenger Security mit JWTs einrichten.


FAQs

Wie kann ich leads im Fin Messenger verifizieren?

Leads sind nicht authentifizierte, ausgeloggte Besucher Ihrer Website/App, die ein Gespräch beginnen. Sie werden zunächst mit einem automatisch generierten Namen basierend auf ihrem geografischen Standort angezeigt.


Später können sie eine E-Mail-Adresse im Messenger eingeben, wenn sie dazu aufgefordert werden, was ihren Anzeigenamen im Inbox aktualisiert. Ein lead kann jede beliebige E-Mail-Adresse im E-Mail-Sammler eingeben. Es wird keine Eigentumsüberprüfung dieser Adressen durchgeführt.

Hat dies deine Frage beantwortet?