ソーシャルエンジニアリングは、攻撃者がアクセス権や機密情報を引き出すために人を操作する手法です。顧客サポートの場面では、アカウントにアクセスできない正当なユーザーを装うことがあります。
なぜ私の会話に警告が表示されるのですか?
Analyze > Conversationsで、leadが送信したメッセージに警告アイコン⚠️が表示され、ツールチップに「このメッセージは[email address]から送信されていない可能性があります」と表示されることがあります。
既存のユーザーのメールアドレスを主張するleadの会話に警告を表示します。
これらの警告は、leadやuserが本人でない可能性を知らせるためのものです。Fin Messengerで提供されたメールアドレスを信用せず、慎重に本人確認を行うべきです。
workspace内の異なるデバイスで同じメールアドレスを持つleadとuserの会話が存在することがあります。メールアドレスだけで同一人物と信じると、userのなりすましやソーシャルエンジニアリングのリスクが生じます。
仕組みは?
既存のuserにbeth@examply.comというメールアドレスがあり、新しいleadが同じメールアドレスを主張すると、そのleadの会話に警告を表示します。
この例では、workspaceにBeth Examplyという正当なuserがbeth@examply.comのメールアドレスで存在します。
後に、未確認のウェブサイト訪問者が同じメールアドレスbeth@examply.comをFin Messengerに入力し、2FAのリセットを求めます。この場合、leadの会話に警告を表示します。なぜなら、この人物がそのアドレスの所有者である証明がないからです。
既存のuserに関連付けられたメールアドレスを主張するleadとの会話には注意が必要です。ログアウト中やアカウントがロックされている可能性もありますが、なりすましの可能性もあります。
注意:実際のuserをなりすます悪意ある行為からMessengerを守るために、JWTを使ったMessengerセキュリティの設定を強く推奨します。
よくある質問





