Kunstig intelligens vs. naturlig intelligens

Du vet kanskje hvor mye e-post som stoppes av virksomhetens spamfilter – men vet du hvor mye som passerer?

Løgn er slett ikke noe nytt, og med digital kommunikasjon har det blitt enklere å lyve i stor skala. Kostnaden for å sende e-post er tilnærmet null, og dette vet svindlere og hackere å benytte seg av.

Teknologi for å blokkere søppelpost og farlig e-post har lenge vært uunnværlig, og vil fortsatt stoppe mye av søpla som sendes. I tillegg kommer stadig nye teknologier basert på kunstig intelligens og maskinlæring som hevder å kunne stoppe enda mer, helt automagisk.

Likevel er det alltid mulig for noen med onde hensikter å få levert en løgn i innboksen til andre.

 

Alle har opplevd å få en mistenkelig e-post

En simpel e-post hvor en person ber en annen om en pengeoverføring, kan like gjerne være like legitim som det kan være svindel. Svindleren kan gjerne misbruke andre sin identitet, men dette kan gjøres på flere måter slik at man ikke blir fanget opp av gode tiltak som SPF, DKIM og DMARC (som alle burde ha!). Det er opp til mottakeren å avgjøre hvorvidt pengene skal overføres eller ikke.

Det er ikke alltid den farlige e-posten inneholder noe som kan gjenkjennes av en maskin som farlig, fordi avsenderen var en legitim person som hadde blitt hacket. Lenkene i e-posten går dessuten til et legitimt nettsted, men faktum kan være at nettstedet har blitt hacket og misbrukt også.

Selv en årvåken mottaker har markert meldingen som spam, betyr heller ikke dette at andre brukere nødvendigvis beskyttes. Før sendte spammere ofte ut millioner av e-post, men dette gjør at man fort havner i blokkeringslister hos sikkerhetsleverandørene. Derfor er trenden at man heller sender ut et veldig lite antall meldinger først – og gjerne til et svært begrenset antall virksomheter – slik at man unngår å bli svartelistet i spamfiltrene.

Folk husker dessverre ikke vet hva de kan gjøre med mistanken sin når den først inntreffer. Noen husker nok at de fikk opplæring i dette en gang, men kommer ikke akkurat på hva de skulle se etter. Men siden folk har blitt grundig opplært til å klikke for å nå sine mål, så klikker de gjerne på både vedlegg og lenker i e-posten for å finne ut hva det kan være.

Naturlig intelligens kan redde dagen

Heldigvis har vi mennesker noen egenskaper som ikke maskinene har:

  • Vi har alle en viss sosial kompetanse, og vet for eksempel hvordan folk (eller virksomheter) vi kjenner pleier å formulere seg.
  • Vi kjenner også våre egne forventninger til hendelser i fremtiden, og kan oppleve å bli overrasket av svindlerens budskap når det havner i innboksen vår.
  • Vi er ofte i stand til å lukte en løgn når vi ser den, men ender gjerne opp med å la tvilen komme tiltalte til gode.

Det er nettopp her MailRisk kommer inn.

Ved bare den minste mistanke, kan man på et øyeblikk få en hjelpende hånd til å vurdere e-posten. Er den trygg? Er den farlig? Og ikke minst; hva må gjøres dersom svaret ikke er entydig?

MailRisk gir med andre ord en veiledet analyse av e-postens innhold. Fordi dette i utgangspunktet skjer basert på en mistanke fra mottakeren, kan vi gi råd med større treffsikkerhet enn spamfilteret kan gjøre – et filter må jo bestemme seg på egenhånd. Vi kombinerer derimot kunstig intelligens med naturlig intelligens, og setter dine kollegers mistanker i system.

Slik gir MailRisk også IT-ansvarlige full innsikt i hvilke e-post av potensielt skadelig art som passerer gjennom spamfilteret til ansattes innboks. Dermed kan presise tiltak iverksettes på rekordtid.

Så, ikke undervurder verdien av folk sin magefølelse – den trenger bare litt veiledning og selvtillit!

Lær mer om MailRisk →

Continue reading

Simulated phishing: How to design a suitable scam

How do you prepare the most effective phishing email to serve the goal of your exercise? In the third part of this series on simulated phishing, we describe various approaches to designing phishing content.

How to succeed with security behavior change

To stay safe online, people need to care more about the security decisions they face every day. But unless the obvious gains obviously exceed the required effort, change is often avoided. Luckily, behavior change in general has been subject to a lot of research, and here are some takeaways for information security professionals.

Simulated phishing: Communications strategy

How do you prepare an organization for you to try and trick them? In the second part of this series on simulated phishing, we provide the outline for a communications plan.

See all posts →

Human security sensors ebook cover

Ready to get started?

We have written a guide for you to get started with human-centered security. Access our free resource now, and learn:

  • How to nurture drivers for employee engagement
  • How to avoid common obstacles for reporting
  • Practical examples and steps to get started

Download free PDF →