# Čo je whaling?

> Whaling je cielený phishing vyberaný okolo seniority, verejného profilu, autority alebo prístupu cieľa k vysoko-hodnotným informáciám a transakciám.

- Kanonická URL: https://yellowcube.eu/sk/glossary/whaling/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Najčastejšie cieli na vedúcich pracovníkov, členov predstavenstva alebo vysokých úradníkov. Rola cieľa definuje whaling; nie je to samostatný technický doručovací kanál a nevyžaduje žiadosť o peniaze.

Útočníci môžu prispôsobiť správu používajúc verejné podania, organizačné novinky, cestovné plány, dodávateľov alebo profesionálne vzťahy. Súvisiace kampane môžu pristupovať k asistentom, finančnému personálu, právnym tímom alebo administrátorom účtov, ktorí môžu konať za alebo dosiahnuť vysokého cieľa, ale tieto prístupy nie sú automaticky whaling.

### Kľúčové body

- **Typické ciele:** Získanie citlivých dokumentov, poverení, platieb, daňových alebo personálnych údajov, prístupu k účtu, strategických informácií alebo schválenia zmeny procesu.
- **Ochranný návrh:** Aplikovať silnú autentifikáciu, najmenšie oprávnenia, kontrolu delegovaného prístupu, chránené e-mailové domény a nezávislé schvaľovanie na vysoko-impaktové akcie bez vytvárania neformálnych výnimiek pre vedúcich.
- **Vyšetrovanie:** Skúmať identitu odosielateľa, destinácie, prílohy, aktivitu prihlásení, pravidlá schránky a súvisiace prístupy k asistentom alebo kolegom; zachovať dôkazy a eskalovať potenciálnu expozíciu promptne.
- **Dôležité obmedzenie:** Phishing prijatý vysokým účtom nie je automaticky whaling; cieľ musel byť vybraný okolo roly. Sústredenie len na vedúcich tiež prehliada ľudí a systémy okolo nich.

### Súvisiace pojmy

[Spear phishing](<https://yellowcube.eu/sk/glossary/spear-phishing/>) · [Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>) · [Pretexting](<https://yellowcube.eu/sk/glossary/pretexting/>) · [E-mailový spoofing](<https://yellowcube.eu/sk/glossary/email-spoofing/>)

### Zdroje

[Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [UK National Cyber Security Centre: Phishing attacks](https://www.ncsc.gov.uk/guidance/phishing)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

