# Mi a whaling?

> A whaling a célpont rangjára, nyilvános profiljára, jogosultságára vagy a nagy értékű információkhoz és tranzakciókhoz való hozzáférésére válogatott spear phishing.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/whaling/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Leggyakrabban vezetőket, igazgatósági tagokat vagy rangos tisztségviselőket céloz. A célpont szerepköre határozza meg a whalinget; nem külön műszaki kézbesítési csatorna, és nem igényel pénzügyi kérést sem.

A támadók nyilvános beadványok, szervezeti hírek, utazási tervek, beszállítók vagy szakmai kapcsolatok alapján szabhatják az üzenetet. A kapcsolódó kampányok azokat is megközelíthetik, akik a rangos célpont helyett cselekedhetnek vagy elérhetik őt — asszisztenseket, pénzügyi munkatársakat, jogi csapatokat, fiókadminisztrátorokat —, de ezek a megközelítések nem automatikusan whalingnek minősülnek.

### Legfontosabb pontok

- **Tipikus célok:** Érzékeny dokumentumok, hitelesítő adatok, fizetések, adó- vagy személyzeti adatok, fiókhozzáférés, stratégiai információk vagy folyamatmódosítási jóváhagyás megszerzése.
- **Védő kialakítás:** Alkalmazzon erős hitelesítést, minimális jogosultságot, delegálthozzáférés-felülvizsgálatot, védett e-mailtartományokat és független jóváhagyást a nagy hatású műveletekre — informális vezetői kivételek létrehozása nélkül.
- **Vizsgálat:** Vizsgálja a feladóidentitást, a célokat, mellékleteket, bejelentkezési tevékenységet, postaláda-szabályokat és az asszisztensekhez vagy kollégákhoz intézett kapcsolódó megközelítéseket; őrizze meg a bizonyítékokat, és az esetleges expozíciót azonnal eszkalálja.
- **Fontos korlát:** A rangos fiók által kapott phishing nem automatikusan whaling; a célpontot a szerepkör körül kellett kiválasztani. A kizárólag vezetőkre koncentrálás figyelmen kívül hagyja a körülöttük lévő embereket és rendszereket.

### Kapcsolódó kifejezések

[Spear phishing](<https://yellowcube.eu/hu/glossary/spear-phishing/>) · [Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>) · [Pretexting](<https://yellowcube.eu/hu/glossary/pretexting/>) · [E-mail-hamisítás](<https://yellowcube.eu/hu/glossary/email-spoofing/>)

### Források

[Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [UK National Cyber Security Centre: Phishing attacks](https://www.ncsc.gov.uk/guidance/phishing)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

