CyberGlossary

Angriffe und Bedrohungen

Spear-Phishing

Auch bekannt als: Gezieltes Phishing

Definition

Gezielter Phishing-Angriff, der auf eine bestimmte Person oder Organisation zugeschnitten ist und vorab recherchierte persönliche oder berufliche Details nutzt.

Spear-Phishing ist ein fokussierter Social-Engineering-Angriff, bei dem der Angreifer das Opfer im Vorfeld recherchiert — Rolle, Kollegen, Lieferanten, Projekte, aktuelle Aktivitäten — und eine inhaltlich passgenaue, überzeugende Nachricht erstellt. Im Gegensatz zum Massen-Phishing ist das Volumen gering, der Vorwand jedoch sehr präzise, was die Erfolgsrate deutlich erhöht. Typische Ziele sind Diebstahl von Zugangsdaten, betrügerische Überweisungen, Auslieferung von Schadsoftware und Erstzugriff auf Netzwerke. Wirksame Abwehr besteht aus robustem E-Mail-Authentication (DMARC, SPF, DKIM), Phishing-resistenter MFA, Out-of-Band-Verifizierung sensibler Anfragen und gezielter Schulung exponierter Rollen.

Beispiele

  • E-Mail, die den CFO imitiert und gezielt an einen Kreditorenbuchhalter geht, um eine eilige Änderung der Lieferantenbankdaten zu erwirken.
  • LinkedIn-artige Nachricht an einen Entwickler mit Link zu einer gefälschten Code-Review-Seite, die eine Backdoor installiert.

Verwandte Begriffe