L'attacco descritto utilizza tecniche di impersonazione basate su AI per simulare dirigenti aziendali e indurre creditori a inviare fondi errati.
Gli investigatori hanno analizzato come i modelli linguistici generativi vengano sfruttati per creare comunicazioni persuasive che mascherano l'identità dei dirigenti.
La risposta consigliata prevede l'attivazione del deterrent anti-phishing, la formazione del personale sui rischi di impersonazione e l'implementazione di sistemi di autenticazione multifattoriale per le transazioni finanziarie critiche.
Per le PMI e le aziende medio-grandi, questo tipo di minaccia rappresenta una sfida crescente grazie all'aumento dell'uso di strumenti generativi nelle comunicazioni interne.