Spear phishing
Spear phishing е целеви phishing, насочен към конкретен човек, екип, организация или сектор.
Какво е
Spear phishing е целеви phishing, насочен към конкретен човек, екип, организация или сектор. За разлика от масовите кампании, съобщението е персонализирано с реални имена, роли, проекти, доставчици или текущи събития.
Как работи
Нападателят събира OSINT от LinkedIn, фирмен сайт, social media, breach data, конференции, Git repositories или предишно компрометирани mailbox-и. След това създава контекст, който изглежда естествен за целта, например „актуализиран договор от вашия доставчик“ или „документ от колега по проект“. Често spear phishing използва компрометиран истински акаунт, което значително намалява подозрението. Payload-ът може да е credential harvesting, malicious attachment, OAuth consent или callback към фалшив IT support.
Как да се предотврати
Минимизирайте публичното изтичане на организационни детайли; защитете email и collaboration accounts с phishing-resistant MFA; маркирайте external senders; използвайте domain monitoring за lookalike домейни; при чувствителни операции изисквайте вторичен канал за потвърждение. Обучението трябва да включва персонализирани сценарии, а не само очевидни „лош правопис и нигерийски принц“ примери, защото нападателите също са забелязали, че календарът показва 2026 г.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.