Social Engineering Protection

El phishing no se ha trasladado al correo electrónico, sino al móvil.

Reduce risk and simplify security.

Lo smishing, il vishing, l’usurpazione dell’identità di dirigenti e le frodi vocali tramite deepfake sono i vettori di attacco in più rapida crescita nel mondo aziendale. La maggior parte delle organizzazioni non dispone di alcuna difesa nel momento in cui tali attacchi si verificano.

Las cifras que hay detrás del giro hacia la ingeniería social móvil.

300%
aumento degli attacchi di smishing tra il 2022 e il 2025.
(FBI IC3, industry composite)
6-10x
tassi di clic più elevati nel phishing via SMS rispetto a quello via e-mail.
(Gartner, Proofpoint)
550%
aumento degli attacchi di vishing tra il 2021 e il 2025.
(CrowdStrike, industry composite)

Todos los canales. Todas las tácticas. Una sola plataforma.

Smishing e phishing mirato

Messaggi SMS generati dall'intelligenza artificiale e link dannosi che raggiungono gli utenti tramite SMS, RCS e MMS. Lookout rileva e blocca i messaggi dannosi analizzando in tempo reale sia i contenuti che i link, compresi gli URL a vita breve creati appositamente per eludere gli elenchi statici di reputazione degli URL.

Falsificazione dell'identità di dirigenti e marchi

Messaggi basati sul social engineering che simulano l'identità di dirigenti aziendali, personale dell'help desk IT o marchi affidabili per indurre i dipendenti a condividere le proprie credenziali o a effettuare bonifici bancari. Lookout rileva e blocca gli attacchi di falsificazione dell'identità prima che l'utente risponda.

Piattaforme di messaggistica di terze parti

WhatsApp, iMessage, Signal e altre piattaforme di messaggistica crittografate risultano invisibili ai gateway di posta elettronica e ai proxy web. Il Message Verifier di Lookout estende la protezione a questi canali, analizzando i contenuti e i link in cui gli autori degli attacchi operano sempre più spesso.

Attacchi tramite codici QR (Quishing)

I codici QR rappresentano un punto di accesso quasi universale per le campagne di phishing che aggirano completamente la scansione dei link. Lo scanner di codici QR di Lookout analizza in tempo reale gli URL codificati nei codici QR prima che gli utenti possano interagire con la pagina di destinazione.

Frodi vocali tramite deepfake e vishing

L'intelligenza artificiale generativa ha reso l'usurpazione vocale accessibile e convincente. Lookout Voice Security offre analisi delle chiamate e rilevamento delle frodi in tempo reale, identificazione del chiamante e blocco delle chiamate a livello aziendale, oltre alla valutazione della reputazione delle chiamate.

Filtraggio dei contenuti e applicazione delle politiche

Applica le politiche di utilizzo accettabile e di navigazione basate sul rischio su tutti i dispositivi mobili, controllando l'accesso a categorie di contenuti non sicuri, non autorizzati o non conformi, senza instradare tutto il traffico attraverso una VPN.

Visibilità aziendale e rilevamento delle campagne

Identificate le tendenze relative agli attacchi di ingegneria sociale a livello di parco dispositivi. Rilevate le campagne di attacchi mirati prima che si trasformino in incidenti. Fornite al vostro team di sicurezza la visibilità necessaria per comprendere quali tentativi vengono messi in atto.

Talleres prácticos: Descubre en primera persona cómo funciona la protección contra el smishing basada en la inteligencia artificial.

Disarm attacks

Detección que actúa allí donde actúan los atacantes.

Lookout Social Engineering Protection funziona in modo nativo su iOS e Android, analizzando i contenuti e l'attività di rete nel momento stesso dell'interazione, non dopo che il traffico ha raggiunto un proxy aziendale. È proprio questa architettura che consente di rilevare le minacce nelle app di messaggistica crittografata, negli URL di phishing di breve durata e nelle chiamate vocali che non passano mai attraverso la rete aziendale.

Il sistema di rilevamento si avvale della stessa telemetria sulle minacce mobili su cui si basa l’intera piattaforma Lookout: oltre 420 milioni di app analizzate, oltre 569 milioni di URL monitorati e oltre 15 anni di esperienza dedicata all’intelligence mobile.

Por qué la ingeniería social en dispositivos móviles requiere una respuesta especializada.

Gli strumenti di sicurezza della posta elettronica proteggono le e-mail. Non sono in grado di analizzare un messaggio SMS, ispezionare una conversazione su WhatsApp o valutare una chiamata telefonica in corso. I gateway web sicuri monitorano il traffico web, non il traffico crittografato all’interno delle app su un dispositivo personale. I CASB regolano l’utilizzo autorizzato dei servizi SaaS, non l’interazione diretta tra il dispositivo e l’autore della minaccia che caratterizza il social engineering mobile.

Un attacco di ingegneria sociale su dispositivi mobili non passa attraverso i controlli già in uso. Per difendersi da esso è necessaria una soluzione che agisca proprio nel punto in cui avviene l'attacco.

Identify the early stages of coordinated attacks

Conformità

Gli attacchi di ingegneria sociale rappresentano la principale causa di furto di credenziali e violazioni dei dati che determinano l'adozione di misure normative. Lookout Social Engineering Protection garantisce la conformità alle seguenti normative:
FFIEC
NYDFS Cybersecurity Regulation
SEC Cybersecurity Disclosure Rules
HIPAA/HITECH
PCI DSS
NIST SP 800-124 Rev. 2

Experience hands-on mobile vulnerability management.

Walk through our interactive demos to understand the use cases, deployment, and end user experience when leveraging Lookout MVM as a customer. 

Administrator insights, policy creation, and escalation

End user protection and guidance