# Čo je spear phishing?

> Spear phishing je phishing zámerne prispôsobený konkrétnej osobe, tímu, organizácii alebo úzko definovanej skupine.

- Kanonická URL: https://yellowcube.eu/sk/glossary/spear-phishing/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Útočník adaptuje správu, identitu odosielateľa, časovanie alebo žiadanú akciu používajúc informácie o cieli na zvýšenie dôveryhodnosti. Zacielenie odlišuje cielený phishing od širokých kampaní; nevyžaduje e-mail, škodlivú prílohu, malware ani konkrétnu úroveň technickej sofistikovanosti.

Doručenie môže prebehnúť cez e-mail, kolaboračné služby, sociálne platformy alebo iné digitálne kanály. Žiadosť môže hľadať poverenia, platbu, dôverné informácie, vykonanie obsahu alebo zmenu zavedeného procesu a môže pokračovať cez niekoľko kanálov.

### Kľúčové body

- **Stopy zacielenia:** Odkazy na aktuálny projekt, kolegu, dodávateľa, rolu, cestovný plán alebo internú terminológiu môžu indikovať výskum, ale presné detaily nedokazujú, že odosielateľ je pravý.
- **Ochranné kontroly:** Použiť multifaktorovú autentifikáciu odolnú voči phishingu, chránené komunikačné domény, filtrovanie, najmenšie oprávnenia a nezávislé schválenie pre citlivé alebo zmenené inštrukcie.
- **Priority vyšetrovania:** Zachovať správu a hlavičky, skúmať destinácie a prílohy bezpečne, skontrolovať súvisiace prihlásenia alebo pravidlá schránky a identifikovať iných príjemcov rovnakej kampane.
- **Dôležité obmedzenie:** Personalizácia sama osebe nerobí správu cieleným phishingom a neprispôsobene vyzerajúca správa môže byť stále zacielená; klasifikácia závisí od kontextu kampane aj viditeľného znenia.

### Súvisiace pojmy

[Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Sociálne inžinierstvo](<https://yellowcube.eu/sk/glossary/social-engineering/>) · [Whaling](<https://yellowcube.eu/sk/glossary/whaling/>) · [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>) · [E-mailový spoofing](<https://yellowcube.eu/sk/glossary/email-spoofing/>)

### Zdroje

[NIST glossary: Spear Phishing](https://csrc.nist.gov/glossary/term/spear_phishing) · [MITRE ATT&CK: Phishing](https://attack.mitre.org/techniques/T1566/) · [Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

