Os profissionais de segurança falharam o teste do email escrito por IA duas em cada três vezes
A Yubico e a Okta puseram duas mensagens à frente de quase 2000 profissionais de segurança e informática e fizeram uma pergunta simples: qual delas foi escrita por uma pessoa? Só 36 por cento escolheram bem. Mais de metade olhou para a mensagem genuinamente humana e concluiu que tinha sido uma máquina a produzi-la.
São pessoas que vivem disto, inquiridas em nove países em julho, com publicação a 7 de outubro. Se os olhos deles já não separam as duas coisas, o conselho que se dá a toda a gente há vinte anos, reparar nas frases desajeitadas e na gramática fraca, está acabado. O mesmo relatório verificou que 70 por cento viram o phishing aumentar no último ano, que 44 por cento dizem que a sua organização sofreu pelo menos um ataque bem sucedido conduzido por IA e que 43 por cento se cruzaram com um vídeo, uma voz ou uma chamada suspeita a fazer-se passar por um dirigente ou por um cliente.
Vem depois a parte incómoda, a das contas deles próprios. Neste grupo, 87 por cento sabem perfeitamente o que são as chaves de acesso, e 48 por cento continuam a entrar nas contas pessoais com nada mais do que um nome de utilizador e uma palavra-passe. Vinte e oito por cento não têm qualquer segundo fator no email pessoal, que é a conta capaz de repor todas as outras.
Aceite a deixa de quem devia saber melhor. Não vai desmascarar a ler uma falsificação bem escrita, portanto deixe de tentar e mude antes o que vale uma falsificação bem sucedida. Uma chave de acesso ou uma aplicação de autenticação no seu email faz com que uma palavra-passe roubada, por si só, deixe de abrir seja o que for. A verificação de privacidade e contas do Tendvane percorre as definições de início de sessão do seu PC e indica que contas assentam ainda apenas numa palavra-passe.