Leggyakrabban vezetőket, igazgatósági tagokat vagy rangos tisztségviselőket céloz. A célpont szerepköre határozza meg a whalinget; nem külön műszaki kézbesítési csatorna, és nem igényel pénzügyi kérést sem.
A támadók nyilvános beadványok, szervezeti hírek, utazási tervek, beszállítók vagy szakmai kapcsolatok alapján szabhatják az üzenetet. A kapcsolódó kampányok azokat is megközelíthetik, akik a rangos célpont helyett cselekedhetnek vagy elérhetik őt — asszisztenseket, pénzügyi munkatársakat, jogi csapatokat, fiókadminisztrátorokat —, de ezek a megközelítések nem automatikusan whalingnek minősülnek.
Legfontosabb pontok
Tipikus célokÉrzékeny dokumentumok, hitelesítő adatok, fizetések, adó- vagy személyzeti adatok, fiókhozzáférés, stratégiai információk vagy folyamatmódosítási jóváhagyás megszerzése.
Védő kialakításAlkalmazzon erős hitelesítést, minimális jogosultságot, delegálthozzáférés-felülvizsgálatot, védett e-mailtartományokat és független jóváhagyást a nagy hatású műveletekre — informális vezetői kivételek létrehozása nélkül.
VizsgálatVizsgálja a feladóidentitást, a célokat, mellékleteket, bejelentkezési tevékenységet, postaláda-szabályokat és az asszisztensekhez vagy kollégákhoz intézett kapcsolódó megközelítéseket; őrizze meg a bizonyítékokat, és az esetleges expozíciót azonnal eszkalálja.
Fontos korlátA rangos fiók által kapott phishing nem automatikusan whaling; a célpontot a szerepkör körül kellett kiválasztani. A kizárólag vezetőkre koncentrálás figyelmen kívül hagyja a körülöttük lévő embereket és rendszereket.