# Mi a spear phishing?

> A spear phishing tudatosan egy adott személyre, csapatra, szervezetre vagy szűkre szabott csoportra igazított phishing.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/spear-phishing/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A támadó a célpontról szerzett információkkal igazítja az üzenetet, a feladóidentitást, az időzítést vagy a kért műveletet a meggyőzőség növelésére. A célzottság különbözteti meg a spear phishinget a széles kampányoktól; nem igényel e-mailt, rosszindulatú mellékletet, kártevőt vagy meghatározott műszaki szofisztikációt.

A kézbesítés e-mailen, együttműködési szolgáltatásokon, közösségi platformokon vagy más digitális csatornákon történhet. A kérés hitelesítő adatokat, fizetést, bizalmas információt, tartalomfuttatást vagy egy meglévő folyamat módosítását célozhatja, és több csatornán át folytatódhat.

### Legfontosabb pontok

- **Célzottsági jelek:** Egy aktuális projektre, kollégára, beszállítóra, szerepkörre, utazási tervre vagy belső terminológiára utaló hivatkozások kutatásra utalhatnak, de a pontos részletek nem bizonyítják, hogy a feladó valódi.
- **Védő kontrollok:** Használjon phishing-ellenálló többtényezős hitelesítést, védett kommunikációs tartományokat, szűrést, minimális jogosultságot és független jóváhagyást az érzékeny vagy megváltozott utasításokra.
- **Vizsgálati prioritások:** Őrizze meg az üzenetet és a fejléceket, biztonságosan vizsgálja meg a célokat és mellékleteket, ellenőrizze a kapcsolódó bejelentkezéseket vagy postaláda-szabályokat, és azonosítsa a kampány többi címzettjét.
- **Fontos korlát:** A személyre szabás önmagában nem tesz egy üzenetet spear phishinggé, egy szabatlannak tűnő üzenet pedig még lehet célzott; a besorolás a kampánykontextustól is függ, nem csak a látható megfogalmazástól.

### Kapcsolódó kifejezések

[Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/>) · [Whaling](<https://yellowcube.eu/hu/glossary/whaling/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>) · [E-mail-hamisítás](<https://yellowcube.eu/hu/glossary/email-spoofing/>)

### Források

[NIST glossary: Spear Phishing](https://csrc.nist.gov/glossary/term/spear_phishing) · [MITRE ATT&CK: Phishing](https://attack.mitre.org/techniques/T1566/) · [Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

