# Was ist Whaling?

> Whaling ist Spear Phishing, das um die Hierarchiestufe, das öffentliche Profil, die Befugnisse oder den Zugang eines Ziels zu hochwertigen Informationen und Transaktionen herum ausgewählt wird.

- Kanonische URL: https://yellowcube.eu/de/glossary/whaling/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Am häufigsten zielt es auf Führungskräfte, Vorstands- oder Aufsichtsratsmitglieder sowie hohe Amtsträger. Die Rolle des Ziels definiert Whaling; es ist kein eigener technischer Zustellungskanal und erfordert keine Geldforderung.

Angreifer können eine Nachricht anhand öffentlicher Unterlagen, Organisationsnachrichten, Reiseplänen, Lieferanten oder beruflicher Beziehungen zuschneiden. Verwandte Kampagnen können sich an Assistenzen, Finanzpersonal, Rechtsabteilungen oder Kontoadministratoren richten, die für ein hochrangiges Ziel handeln oder es erreichen können — doch diese Ansätze sind nicht automatisch Whaling.

### Wichtigste Punkte

- **Typische Ziele:** Erlangung sensibler Dokumente, Credentials, Zahlungen, Steuer- oder Personaldaten, Kontozugang, strategischer Informationen oder einer Freigabe für eine Prozessänderung.
- **Schutzdesign:** Starke Authentifizierung, Least Privilege, Prüfung delegierter Zugriffe, geschützte E-Mail-Domains und unabhängige Freigabe auf wirkungsvolle Aktionen anwenden — ohne informelle Ausnahmen für Führungskräfte zu schaffen.
- **Untersuchung:** Absenderidentität, Ziele, Anhänge, Anmeldeaktivität, Postfachregeln und verwandte Annäherungen an Assistenzen oder Kollegen prüfen; Beweise sichern und potenzielle Exposition umgehend eskalieren.
- **Wichtige Einschränkung:** Phishing, das bei einem hochrangigen Konto eingeht, ist nicht automatisch Whaling; das Ziel muss um die Rolle herum ausgewählt worden sein. Ein Fokus nur auf Führungskräfte überseht außerdem die Menschen und Systeme in ihrem Umfeld.

### Verwandte Begriffe

[Spear Phishing](<https://yellowcube.eu/de/glossary/spear-phishing/>) · [Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Business Email Compromise (BEC)](<https://yellowcube.eu/de/glossary/business-email-compromise/>) · [Pretexting](<https://yellowcube.eu/de/glossary/pretexting/>) · [E-Mail-Spoofing](<https://yellowcube.eu/de/glossary/email-spoofing/>)

### Quellen

[Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [UK National Cyber Security Centre: Phishing attacks](https://www.ncsc.gov.uk/guidance/phishing)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

