メインコンテンツにスキップ

ユーザーなりすまし警告の説明

会話を閲覧する際のユーザーなりすまし警告を理解する。

ソーシャルエンジニアリングは、攻撃者がアクセス権や機密情報を引き出すために人を操作する手法です。顧客サポートの場面では、アカウントにアクセスできない正当なユーザーを装うことがあります。


なぜ私の会話に警告が表示されるのですか?

Analyze > Conversationsで、leadが送信したメッセージに警告アイコン⚠️が表示され、ツールチップに「このメッセージは[email address]から送信されていない可能性があります」と表示されることがあります。

既存のユーザーのメールアドレスを主張するleadの会話に警告を表示します。

これらの警告は、leadやuserが本人でない可能性を知らせるためのものです。Fin Messengerで提供されたメールアドレスを信用せず、慎重に本人確認を行うべきです。

workspace内の異なるデバイスで同じメールアドレスを持つleadとuserの会話が存在することがあります。メールアドレスだけで同一人物と信じると、userのなりすましやソーシャルエンジニアリングのリスクが生じます。

仕組みは?

既存のuserにbeth@examply.comというメールアドレスがあり、新しいleadが同じメールアドレスを主張すると、そのleadの会話に警告を表示します。

この例では、workspaceにBeth Examplyという正当なuserがbeth@examply.comのメールアドレスで存在します。

後に、未確認のウェブサイト訪問者が同じメールアドレスbeth@examply.comをFin Messengerに入力し、2FAのリセットを求めます。この場合、leadの会話に警告を表示します。なぜなら、この人物がそのアドレスの所有者である証明がないからです。


既存のuserに関連付けられたメールアドレスを主張するleadとの会話には注意が必要です。ログアウト中やアカウントがロックされている可能性もありますが、なりすましの可能性もあります。

注意:実際のuserをなりすます悪意ある行為からMessengerを守るために、JWTを使ったMessengerセキュリティの設定強く推奨します。


よくある質問

Fin Messengerでleadをどのように確認できますか?

Leadsは認証されていないログアウト状態の訪問者で、サイトやアプリで会話を開始します。最初は地理情報に基づく自動生成名で表示されます。


後でMessengerの入力促進でメールアドレスを入力すると、Inboxの表示名が更新されます。leadは任意のメールアドレスを入力可能で、所有権の確認は行われません。

こちらの回答で解決しましたか?