La ingeniería social es una táctica donde los atacantes manipulan a las personas para que entreguen acceso o información sensible. Puede aparecer en escenarios de soporte al cliente cuando alguien finge ser un user legítimo que está bloqueado de su cuenta.
¿Por qué hay una advertencia en mi conversación?
En Analizar > Conversaciones, puede ver un icono de advertencia ⚠️ en un mensaje enviado por un lead con la siguiente información mostrada en una descripción emergente: "Este mensaje puede no haber sido enviado por [email address]"
Mostramos una advertencia en las conversaciones de lead donde el lead afirma tener la dirección de correo electrónico de un user existente en su espacio de trabajo.
Estas advertencias existen para alertarle que un lead o user puede no ser quien dice ser. Debe proceder con precaución y asegurarse de verificar correctamente la identidad de esa persona, en lugar de confiar en la dirección de correo electrónico que han proporcionado en el Fin Messenger.
Puede haber conversaciones de leads y users con la misma dirección de correo electrónico en diferentes dispositivos en su espacio de trabajo. Si simplemente confiáramos en que son la misma persona basándonos en su dirección de correo electrónico, esto podría abrir su espacio de trabajo a suplantación de user o ingeniería social.
¿Cómo funciona?
Si hay un user existente con el correo electrónico beth@examply.com, y un nuevo lead afirma tener ese mismo correo, mostraremos una advertencia en la conversación del lead.
En este ejemplo, hay un user legítimo en el espacio de trabajo llamado Beth Examply con el correo electrónico beth@examply.com
Más tarde, un visitante no identificado del sitio web ingresa el mismo correo beth@examply.com en el Fin Messenger, solicitando que se restablezca su 2FA. En este caso, mostramos advertencias en la conversación del Lead ya que no hay nada que pruebe que esta persona es propietaria de esta dirección.
En cambio, debe estar atento con las conversaciones con leads que afirman tener las direcciones ya asociadas con sus users existentes. Esto podría ser, por supuesto, que sigan desconectados o bloqueados de sus cuentas, o podría ser un intento de suplantación.
Nota: Para asegurar su Messenger contra actores malintencionados que intentan suplantar a sus users reales, recomendamos encarecidamente que configure la Seguridad del Messenger con JWTs.
Preguntas frecuentes
¿Cómo puedo verificar leads en el Fin Messenger?
¿Cómo puedo verificar leads en el Fin Messenger?
Los leads son visitantes desconectados no autenticados de su sitio / app que inician una conversación. Primero aparecerán con un nombre generado automáticamente basado en su ubicación geográfica.
Luego pueden ingresar una dirección de correo electrónico en el Messenger cuando se les solicite, lo que actualizará su nombre visible en el Inbox. Un lead puede ingresar cualquier correo electrónico que desee en el recolector de correo electrónico. No se realiza ninguna verificación de propiedad sobre estas direcciones.





