# Was ist Spear Phishing?

> Spear Phishing ist Phishing, das gezielt auf eine bestimmte Person, ein Team, eine Organisation oder eine eng definierte Gruppe zugeschnitten ist.

- Kanonische URL: https://yellowcube.eu/de/glossary/spear-phishing/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Angreifer passt Nachricht, Absenderidentität, Zeitpunkt oder angeforderte Aktion anhand von Informationen über das Ziel an, um die Glaubwürdigkeit zu erhöhen. Die Zielausrichtung unterscheidet Spear Phishing von breiten Kampagnen; sie erfordert weder E-Mail noch einen bösartigen Anhang, Malware oder ein bestimmtes Maß technischer Raffinesse.

Die Zustellung kann über E-Mail, Kollaborationsdienste, soziale Plattformen oder andere digitale Kanäle erfolgen. Die Anfrage kann Credentials, Zahlungen, vertrauliche Informationen, die Ausführung von Inhalten oder eine Änderung eines etablierten Prozesses anstreben und sich über mehrere Kanäle fortsetzen.

### Wichtigste Punkte

- **Targeting-Hinweise:** Verweise auf ein aktuelles Projekt, eine Kollegin, einen Lieferanten, eine Rolle, einen Reiseplan oder interne Terminologie können auf Recherche hindeuten, doch korrekte Details beweisen nicht, dass der Absender echt ist.
- **Schutzmaßnahmen:** Phishing-resistente Multi-Faktor-Authentifizierung, geschützte Kommunikationsdomains, Filterung, Least Privilege und unabhängige Freigabe für sensible oder geänderte Anweisungen einsetzen.
- **Untersuchungsprioritäten:** Nachricht und Header sichern, Ziele und Anhänge gefahrlos prüfen, zugehörige Anmeldungen oder Postfachregeln kontrollieren sowie weitere Empfänger derselben Kampagne identifizieren.
- **Wichtige Einschränkung:** Personalisierung allein macht eine Nachricht nicht zu Spear Phishing, und eine unauffällig generisch wirkende Nachricht kann dennoch gezielt sein; die Einordnung hängt vom Kampagnenkontext ebenso ab wie vom sichtbaren Wortlaut.

### Verwandte Begriffe

[Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Social Engineering](<https://yellowcube.eu/de/glossary/social-engineering/>) · [Whaling](<https://yellowcube.eu/de/glossary/whaling/>) · [Business Email Compromise (BEC)](<https://yellowcube.eu/de/glossary/business-email-compromise/>) · [E-Mail-Spoofing](<https://yellowcube.eu/de/glossary/email-spoofing/>)

### Quellen

[NIST glossary: Spear Phishing](https://csrc.nist.gov/glossary/term/spear_phishing) · [MITRE ATT&CK: Phishing](https://attack.mitre.org/techniques/T1566/) · [Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

