Spearphishing
Spearphishing unterscheidet sich aus technischer Sicht nicht groß von normalem Phishing. Als Ziel der Phishing-Attacken werden jedoch bestimmte Unternehmen, Abteilungen von Unternehmen oder gar Einzelpersonen herausgesucht.
Dabei werden im Vorfeld zu einem Angriff möglichst viele Informationen über das Ziel gesammelt. Hierbei können jegliche, noch so banal wirkende Informationen von Nutzen sein.
Es gab ein Firmenevent in einer bestimmten Location? Angreifende können sich als Vertretung der Location ausgeben, nach Feedback fragen und hinter dem Link Schadsoftware verstecken.
Ein Mitarbeiter schreibt auf X (ehemals Twitter), dass er bei einem Spiel im Stadion ist? Nächste Woche erhält er eine E-Mail mit Sonderangeboten für Fanartikel, der Anhang ist ein trojanisches Pferd.
Auf der Firmenwebseite ist ein neuer Kunde aufgelistet? Im Namen des Kunden kommt eine E-Mail, welche sich für die neue Zusammenarbeit bedankt und sagt dass er auf der eigenen Webseite Sie bewirbt, schauen Sie einfach mal rein!