EN - FR - DE - ES - IT - PT -

LexiconDream

🎯 Spear Phishing

Et målrettet phishing-angreb rettet mod en bestemt person eller gruppe.

Spear Phishing

Spear phishing er rettet mod en specifik person eller gruppe. Generisk phishing kaster et bredt net. Spear phishing udfører research. Angriberen lærer navne, roller, projekter og relationer. Derefter udarbejder de en besked, der passer. En økonomichef modtager en faktura fra en kendt leverandør. En ingeniør modtager en GitHub-notifikation om et repository, de rent faktisk arbejder på. En ny medarbejder modtager en onboarding-e-mail fra HR. Beskeden ser ægte ud, fordi den er bygget på rigtige detaljer.

Spear phishing er sværere at opdage end generisk phishing. Sproget er korrekt. Afsenderen kan være en kompromitteret konto tilhørende en person, som målet kender. Linket kan pege på en loginside, der ser legitim ud. E-mail-filtre kæmper, fordi beskeden ikke matcher kendte skadelige mønstre. Indbruddet i Den Demokratiske Nationale Komité i 2016 startede med en spear phishing-e-mail til John Podesta. Angriberne foregav at være Google, der underrettede ham om en ændring af adgangskode. Han klikkede. De fik hans legitimationsoplysninger. Forsvar kræver mere end filtre. Det kræver verifikationsvaner. Tjek afsenderens faktiske adresse, ikke visningsnavnet. Hold musen over links, før du klikker. Bekræft usædvanlige anmodninger via en separat kanal. Spear phishing fungerer, fordi det er personligt tilpasset. Verifikationsvaner fungerer, fordi de ikke er det.

Spear phishing-karakteristika

Spear phishing er angriberen, der laver sit hjemmearbejde. Forsvaret er målet, der laver sit.

Comments

No comments yet. Be the first to share a thought.

Leave a comment