Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Ingénierie sociale et fausse urgence

l'attaquant exploite l'urgence déclarée (fausse urgence, appel d'urgence fictif) ou l'escalade humaine (ingénierie sociale de l'opérateur, coercition) pour faire court-circuiter les vérifications.

FicheF21
CatégorieS-TB7-01 / T-TB7-01 (fausse urgence, social engineering)
Couches11 · Intent Detection, 17 · Human Escalation
Systèmevoicebot IA

les appels « à fort impact » déclarés passent par le même moteur de risque ; checklist de vérification pour les opérateurs, bandeau de risque, revue des transferts.

La menace

l'attaquant exploite l'urgence déclarée (fausse urgence, appel d'urgence fictif) ou l'escalade humaine (ingénierie sociale de l'opérateur, coercition) pour faire court-circuiter les vérifications.

Angle mortPourquoi les grilles classiques la ratent

l'humain d'escalade est le maillon le moins couvert par les contrôles techniques ; la fausse urgence joue sur la politique « faire vite » qui désactive les garde-fous.

MitigationSolution proposée

les appels « à fort impact » déclarés passent par le même moteur de risque ; checklist de vérification pour les opérateurs, bandeau de risque, revue des transferts.

Le contrôle proposé
l'urgence déclarée ne court-circuite aucun contrôle.

Preuve attendue
une fausse urgence ne raccourcit pas le chemin de vérification.

SourcesRéférences et recherche publique

MITRE ATLAS 2026.07AML.T0043 Craft Adversarial Data
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.
couche 11 · Intent Detectioncouche 17 · Human Escalation

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot