Útočník adaptuje správu, identitu odosielateľa, časovanie alebo žiadanú akciu používajúc informácie o cieli na zvýšenie dôveryhodnosti. Zacielenie odlišuje cielený phishing od širokých kampaní; nevyžaduje e-mail, škodlivú prílohu, malware ani konkrétnu úroveň technickej sofistikovanosti.
Doručenie môže prebehnúť cez e-mail, kolaboračné služby, sociálne platformy alebo iné digitálne kanály. Žiadosť môže hľadať poverenia, platbu, dôverné informácie, vykonanie obsahu alebo zmenu zavedeného procesu a môže pokračovať cez niekoľko kanálov.
Kľúčové body
Stopy zacieleniaOdkazy na aktuálny projekt, kolegu, dodávateľa, rolu, cestovný plán alebo internú terminológiu môžu indikovať výskum, ale presné detaily nedokazujú, že odosielateľ je pravý.
Ochranné kontrolyPoužiť multifaktorovú autentifikáciu odolnú voči phishingu, chránené komunikačné domény, filtrovanie, najmenšie oprávnenia a nezávislé schválenie pre citlivé alebo zmenené inštrukcie.
Priority vyšetrovaniaZachovať správu a hlavičky, skúmať destinácie a prílohy bezpečne, skontrolovať súvisiace prihlásenia alebo pravidlá schránky a identifikovať iných príjemcov rovnakej kampane.
Dôležité obmedzeniePersonalizácia sama osebe nerobí správu cieleným phishingom a neprispôsobene vyzerajúca správa môže byť stále zacielená; klasifikácia závisí od kontextu kampane aj viditeľného znenia.