Wat is spear phishing?
Spear phishing is een digitale aanval die gericht is op een specifiek individu of een organisatie om gevoelige informatie te winnen. Met slimme technieken zoals social engineering lijkt het of de aanval afkomstig is van een betrouwbare bron
Social engineering is van alle tijden, zelfs voor ons digitale tijdperk. In phishingmails wordt dit ook succesvol toegepast. Met vertrouwelijke informatie van het slachtoffer probeert de aanvaller:
- Het slachtoffer nieuwsgierig te maken
- Medelijden bij het slachtoffer op te wekken
- Het slachtoffer bang te maken
Voorbeeld van spear phising
Verschillen whale phishing en spear phishing
Als je het bericht hiernaast leest, lijkt het net of spear phishing hetzelfde is als phishing, toch zijn er wel degelijk verschillen:
- Benadering: Bij phishing gaat het om één grote aanval en bij spear phishing gaat het om een doelgerichte aanval.
- Slachtoffer(s): Bij spear phishing richt de crimineel zich specifiek op de individu, organisatie of bedrijf, bij phishing is er sprake van een brede aanval, die geautomatiseerd is.
- De aanval: Phishing is gemakkelijker herkenbaar dan spear phishing.
- Niveau van de aanval: Bij spear phishing gebruikt men geavanceerdere technieken om het doel te bereiken.