Engenharia social é uma tática onde atacantes manipulam pessoas para obter acesso ou informações sensíveis. Pode aparecer em cenários de suporte ao cliente como alguém fingindo ser um usuário legítimo que está bloqueado em sua conta.
Por que há um aviso na minha conversa?
Em Analisar > Conversas, você pode ver um ícone de aviso ⚠️ em uma mensagem enviada por um lead com a seguinte informação mostrada em uma dica: "Esta mensagem pode não ter sido enviada por [email address]"
Mostramos um aviso em conversas de leads onde o lead afirma ter o endereço de email de um usuário existente no seu workspace.
Esses avisos existem para alertar que um lead ou user pode não ser quem afirma ser. Você deve proceder com cautela e garantir que verifique corretamente a identidade dessa pessoa, em vez de confiar no endereço de email que ela forneceu no Fin Messenger.
Podem haver conversas de leads e users com o mesmo endereço de email em diferentes dispositivos no seu workspace. Se simplesmente confiássemos que são a mesma pessoa com base no email, isso poderia expor seu workspace a personificação de user ou engenharia social.
Como funciona?
Se houver um user existente com o email beth@examply.com, e um novo lead afirmar ter esse mesmo email, mostraremos um aviso na conversa do lead.
Neste exemplo, há um user legítimo no workspace chamado Beth Examply com o email beth@examply.com
Depois, um visitante não identificado do site insere o mesmo email beth@examply.com no Fin Messenger, pedindo para redefinir seu 2FA. Neste caso, mostramos avisos na conversa do Lead pois não há nada que prove que essa pessoa possui esse endereço.
Em vez disso, você deve estar vigilante com conversas de leads que afirmam ter endereços já associados aos seus users existentes. Isso pode ser, claro, eles permanecendo desconectados ou bloqueados de suas contas, ou pode ser uma tentativa de personificação.
Nota: Para proteger seu Messenger contra agentes mal-intencionados que tentam personificar seus users reais, recomendamos fortemente que você configure a Segurança do Messenger com JWTs.
Perguntas Frequentes
Como posso verificar leads no Fin Messenger?
Como posso verificar leads no Fin Messenger?
Leads são visitantes desconectados não autenticados do seu site/app que iniciam uma conversa. Eles aparecerão primeiro com um nome gerado automaticamente baseado na localização geográfica.
Eles podem depois inserir um endereço de email no Messenger quando solicitados, o que atualizará o nome exibido na Inbox. Um lead pode inserir qualquer email que desejar no coletor de email. Nenhuma verificação de propriedade é feita nesses endereços.





