A támadó a célpontról szerzett információkkal igazítja az üzenetet, a feladóidentitást, az időzítést vagy a kért műveletet a meggyőzőség növelésére. A célzottság különbözteti meg a spear phishinget a széles kampányoktól; nem igényel e-mailt, rosszindulatú mellékletet, kártevőt vagy meghatározott műszaki szofisztikációt.
A kézbesítés e-mailen, együttműködési szolgáltatásokon, közösségi platformokon vagy más digitális csatornákon történhet. A kérés hitelesítő adatokat, fizetést, bizalmas információt, tartalomfuttatást vagy egy meglévő folyamat módosítását célozhatja, és több csatornán át folytatódhat.
Legfontosabb pontok
Célzottsági jelekEgy aktuális projektre, kollégára, beszállítóra, szerepkörre, utazási tervre vagy belső terminológiára utaló hivatkozások kutatásra utalhatnak, de a pontos részletek nem bizonyítják, hogy a feladó valódi.
Védő kontrollokHasználjon phishing-ellenálló többtényezős hitelesítést, védett kommunikációs tartományokat, szűrést, minimális jogosultságot és független jóváhagyást az érzékeny vagy megváltozott utasításokra.
Vizsgálati prioritásokŐrizze meg az üzenetet és a fejléceket, biztonságosan vizsgálja meg a célokat és mellékleteket, ellenőrizze a kapcsolódó bejelentkezéseket vagy postaláda-szabályokat, és azonosítsa a kampány többi címzettjét.
Fontos korlátA személyre szabás önmagában nem tesz egy üzenetet spear phishinggé, egy szabatlannak tűnő üzenet pedig még lehet célzott; a besorolás a kampánykontextustól is függ, nem csak a látható megfogalmazástól.