L’evoluzione dell’Intelligenza Artificiale ha portato a una nuova e minaccia per le aziende: la Truffa del CEO potenziata dal Deepfake vocale (Voice Cloning), vale a dire, sfruttando brevi campioni audio reali di un dirigente, i cybercriminali generano messaggi vocali sintetici e ultra-realistici per ingannare i dipendenti e farsi inviare bonifici urgenti.
Quali sono le fasi di un attacco deepfake vocale?
- Social Engineering e Ricognizione: mappatura dell'azienda e dei ruoli con potere di firma sui social professionali.
- Clonazione della voce: raccolta di file audio pubblici del CEO (bastano 30 secondi per replicarne la voce).
- Pressione e riservatezza: invio di un messaggio imponendo la massima urgenza e il segreto.
- Deviazione dai canali ufficiali: l'attacco avviene spesso via WhatsApp e fuori dall'orario di lavoro richiedendo di bypassare le verifiche.
Quali sono i principali campanelli d'allarme per l'imprenditore?
- Urgenza e segretezza fuori dalla norma.
- Richiesta di bypassare le procedure aziendali standard.
- Messaggi da canali o numeri non verificati.
- Modifica o inserimento di IBAN sconosciuti/esteri.
Quali strategie concrete si possono adottare per proteggere le PMI?
- Verifica Fuori-Canale (Out-of-Band): Confermare ogni richiesta di pagamento straordinaria richiamando il dirigente su un canale/numero ufficiale distinto.
- Parola d'ordine aziendale: Definire un codice segreto verbale per autorizzare transazioni critiche.
- Doppia autorizzazione: Richiedere la firma di almeno due persone per bonifici oltre una determinata soglia.
- Igiene dei dati: Ridurre l'esposizione di informazioni e materiale multimediale sensibile online.
- Formazione continua: Sensibilizzare costantemente il personale sulle nuove tecniche di ingegneria sociale.
La sicurezza informatica non dipende solo dalla tecnologia, ma soprattutto dalla cultura aziendale e dal rispetto delle procedure interne.
L’articolo completo è disponibile qui.