Il cible le plus couramment les dirigeants, les membres du conseil ou les hauts responsables. Le rôle de la cible définit le whaling ; ce n'est pas un canal technique de livraison distinct et il n'exige pas une demande d'argent.
Les attaquants peuvent adapter un message à l'aide de documents publics, d'actualités de l'organisation, de déplacements, de fournisseurs ou de relations professionnelles. Des campagnes associées peuvent approcher des assistants, du personnel financier, des équipes juridiques ou des administrateurs de comptes capables d'agir pour une cible senior ou de l'atteindre, mais ces approches ne sont pas automatiquement du whaling.
Points clés
Objectifs typiquesObtenir des documents sensibles, des identifiants, des paiements, des données fiscales ou de personnel, un accès à des comptes, des informations stratégiques ou l'approbation d'un changement de processus.
Conception protectriceAppliquer une authentification forte, le moindre privilège, la revue des accès délégués, des domaines d'e-mail protégés et une approbation indépendante pour les actions à fort impact — sans créer d'exceptions informelles pour les dirigeants.
InvestigationExaminer l'identité de l'expéditeur, les destinations, les pièces jointes, l'activité de connexion, les règles de boîte aux lettres et les approches associées auprès des assistants ou collègues ; préserver les preuves et escalader rapidement toute exposition potentielle.
Limite importanteUn phishing reçu par un compte senior n'est pas automatiquement du whaling ; la cible doit avoir été choisie autour du rôle. Se concentrer uniquement sur les dirigeants néglige aussi les personnes et les systèmes qui les entourent.