CyberGlossary

Ataques y amenazas

Whaling (caza de ballenas)

Definición

Ataque de spear phishing dirigido a altos directivos u otros objetivos de alto valor, normalmente para obtener grandes pagos fraudulentos o información estratégica.

El whaling es una variante del spear phishing que apunta a los "peces gordos" de la organización: directores generales, financieros, miembros del consejo, asesores jurídicos u otros responsables de alto nivel. Los mensajes se elaboran para parecer correspondencia ejecutiva legítima: notificaciones legales, documentos de fusiones y adquisiciones, citaciones regulatorias o solicitudes entre directivos. Dada la autoridad de la víctima, un ataque exitoso suele resultar en transferencias cuantiosas, datos fiscales o información corporativa sensible. Los controles eficaces incluyen MFA resistente al phishing, flujos de aprobación de pagos estrictos, formación específica para directivos y verificación fuera de banda de cualquier solicitud financiera o legal inusual.

Ejemplos

  • Correo que aparenta provenir de un despacho de abogados enviando al CEO una "citación confidencial" que instala malware.
  • Mensaje falso del presidente del consejo pidiendo al CFO autorizar un pago de adquisición en el mismo día.

Términos relacionados