La société de sécurité mobile Lookout Inc. a lancé aujourd'hui Social Engineering Protection, un module qui analyse les messages texte et les appels téléphoniques à la recherche de signes indiquant qu'un employé est manipulé pour lui remettre des informations d'identification ou de l'argent.
Cette version s'attaque à un problème que Lookout affirme que les outils de sécurité de la messagerie électronique et la formation de sensibilisation n'ont jamais été conçus pour résoudre. Les conversations professionnelles se sont déplacées vers les SMS, les appels vocaux et les applications de messagerie, où les outils d'inspection d'entreprise n'ont pour la plupart pas de portée. L’intelligence artificielle générative a rendu les leurres circulant sur ces canaux peu coûteux à personnaliser.
La protection contre le smishing est le premier des trois éléments. Le logiciel lit les messages texte et multimédia entrants sur iOS et Android, y compris ceux envoyés via Rich Communication Services, et y signale les liens malveillants. Lookout a déclaré que la même analyse évalue l'intention derrière un message, qui détecte les approches qui n'ont aucun lien.
La couverture vocale fonctionne sur les appels en direct et la messagerie vocale. La transcription met en évidence les schémas d'arnaque dans ce que dit réellement l'appelant. Une vérification distincte examine la voix elle-même à la recherche de signes indiquant qu'elle a été clonée ou générée par une machine.
Le troisième composant travaille sur le nombre plutôt que sur le contenu. Les signaux d'identité mobile et les attributs du numéro de téléphone alimentent une évaluation des risques qui distingue un appelant légitime de celui qui se comporte de manière suspecte. Les administrateurs peuvent bloquer les numéros connus ou suspects sur l'ensemble de leur personnel à partir d'une seule console.
« Frontier AI a fondamentalement modifié l'économie de la cyberattaque, en rendant l'ingénierie sociale hautement sophistiquée accessible aux attaquants traditionnels », a déclaré Praveen Mamnani, directeur des produits chez Lookout. Il a ajouté que ces défenses ont été construites avant que les attaquants puissent appliquer la même approche simultanément au texte, à la voix et à la messagerie.
Ce lancement donne à Lookout un troisième pilier pour ce qu'il appelle sa plateforme de sécurité Mobile AI. En avril, la société a lancé AI Visibility and Governance, un produit qui suit ce que font les employés avec les applications d'IA générative et agentique sur leurs téléphones. Le Mobile Software Exposure Center a suivi en juillet. Cet outil démonte les applications mobiles compilées pour trouver les bibliothèques vulnérables et les kits de développement de logiciels obsolètes enfouis à l'intérieur.
Lookout a publié Smishing AI en septembre de l'année dernière, mettant en œuvre de grands modèles de langage sur le contenu et l'intention des messages texte entrants. La protection contre l’usurpation d’identité des dirigeants avait atterri sur la plateforme un an auparavant.
Social Engineering Protection est vendu en tant que module complémentaire natif de la plateforme de sécurité Mobile AI. Les clients existants peuvent l'activer à partir de la console d'administration qu'ils exécutent déjà, sans agent ni infrastructure supplémentaire à déployer.