Ugrás a tartalomhoz

spear phishing

A Wikiszótárból, a nyitott szótárból


Főnév

spear phishing (tsz. spear phishings)

  1. (informatika) A Spear phishing egy célzott adathalász támadás, amely személyre szabott üzenetküldést, különösen e‑maileket [ 16 ] használ , hogy egy adott személyt vagy szervezetet elhitessen jogosulással. Gyakran használja fel a célpontra vonatkozó személyes információkat, hogy növelje a siker esélyét. [ 17 ] [ 18 ] [ 19 ] [ 20 ] Ezek a támadások gyakran a vezetőket vagy a pénzügyi részlegeken dolgozókat célozzák, akik hozzáférnek érzékeny pénzügyi adatokhoz és szolgáltatásokhoz. A könyvvizsgáló és könyvvizsgáló cégek különösen ki vannak téve az adathalászatnak az alkalmazottaik által hozzáférhető információk értéke miatt. [ 21 ]

Az orosz kormány által irányított Threat Group-4127 (Fancy Bear) (GRU Unit 26165) Hillary Clinton 2016 -os elnökválasztási kampányát célozta meg több mint 1800 Google -fiók elleni adathalász támadásokkal , az  accounts-google.com  domain használatával a megcélzott felhasználók megfenyegetésére. [ 22 ] [ 23 ]

A különböző korcsoportok közötti adathalászatra való hajlamról szóló tanulmány kimutatta, hogy a 18–25 éves fiatalok 43%-a és az idősebb felhasználók 58%-a kattintott a szimulált adathalász hivatkozásokra a napi e-mailekben 21 napon keresztül. Az idősebb nőknél volt a legmagasabb a fogékonyság, míg a fiatal felhasználók érzékenysége csökkent a vizsgálat során, de az idősebb felhasználók körében stabil maradt. [ 24 ]