Riktat nätfiske
Riktat nätfiske (spear phishing) är en nätfiskeattack skräddarsydd för en specifik, efterforskad person: meddelandet refererar till dina verkliga projekt, kollegor och sammanhang så att en handling känns naturlig.
Riktat nätfiske (spear phishing) är en nätfiskeattack skräddarsydd för en specifik, efterforskad person: meddelandet refererar till dina verkliga projekt, kollegor och sammanhang så att en handling känns naturlig. Där massnätfiske spelar på sannolikheter spelar riktat nätfiske på dig.
Snabbfakta
- Råmaterialet är offentligt: LinkedIn, företagswebbplatser, pressmeddelanden och läckt data levererar personaliseringen.
- Generativ AI har tagit bort kostnadsbarriären: efterforskning och flytande skräddarsydda meddelanden per mål kan automatiseras i stor skala, vilket får massutskick att läsas som riktat nätfiske.
- Riktat nätfiske är vanligtvis första steget i större attacker: stöld av inloggningsuppgifter, brevlådekapning, sedan business email compromise inifrån.
Riktat nätfiske vs nätfiske vs BEC
| Massnätfiske | Riktat nätfiske | BEC | |
|---|---|---|---|
| Målsättning | Alla | En efterforskad person | Den som flyttar pengar |
| Personalisering | Generiskt varumärkesbete | Dina projekt, dina kollegor | Dina betalningsprocesser |
| Nyttolast | Oftast länkar / skadlig kod | Ofta länkar eller inloggningssidor | Oftast ingen |
| Mål | Volym av offer | Åtkomst eller inloggningsuppgifter | Bedräglig överföring eller data |
Anatomin i en riktad nätfiskeattack
Rekognosering (roll, projekt, kollegor, resor, ton), sedan kroken: ett delat dokument från en verklig kollegas förfalskade adress, en konferensuppföljning, en IT-notis timad till en verklig migration. Handlingen är liten och trolig: logga in här, öppna det här, svara med koden. En uppsättning inloggningsuppgifter senare är angriparen i brevlådan, och nästa attack skickas från ett riktigt konto.
Så försvarar du dig
Anta att personalisering är maskingjord och billig: strama åt vad organisationen exponerar offentligt, tillämpa phishing-resistent MFA så att stulna lösenord inte räcker, verifiera ovanliga förfrågningar i en andra kanal och kör beteendebaserad e-postsäkerhet som ser vad innehållsfilter inte kan: rätt ord från fel infrastruktur, eller rätt avsändare som beter sig avvikande. Förstå de pretextmönster och social manipulation-spakar angriparna förlitar sig på.
Så stoppar Sentaro riktat nätfiske
Personaliserad text säger inget om avsändarens legitimitet, så Sentaro bedömer allt annat: Domain Intelligence spottar lookalike- och nyregistrerad avsändarinfrastruktur, Behavioral Intelligence vet att meddelandet inte passar den påstådda relationens historik, och Message Intelligence läser credential-harvest-avsikten bakom den flytande prosan. AI-skrivet bete bär inga grammatikfel; det kan fortfarande inte fejka din historia.
Vanliga frågor
Vad är riktat nätfiske enkelt förklarat?
Nätfiske riktat specifikt mot dig, med efterforskade detaljer om ditt jobb och dina kollegor för att en bedräglig förfrågan ska kännas rutinmässig.
Vad är skillnaden mellan riktat nätfiske och valfångst?
Valfångst är riktat nätfiske där målet eller den imiterade personen är en högre chef, där auktoriteten höjer insatserna.
Varför är riktat nätfiske så effektivt?
Relevans avväpnar misstänksamhet: ett meddelande som refererar till ditt verkliga projekt från en till synes kollega mönstermatchar inte "bedrägeri" för de flesta, särskilt under tidspress.
Hur har AI förändrat riktat nätfiske?
Den automatiserade de dyra delarna: rekognosering och flytande, individuellt anpassat skrivande på alla språk. Personalisering är inte längre bevis på att en människa studerat dig, eller att meddelandet är äkta.
Hur förhindrar företag riktat nätfiske?
Phishing-resistent MFA, verifiering i andra kanaler för känsliga förfrågningar, minimal offentlig exponering av interna detaljer, kontinuerlig utbildning och beteendebaserad e-postsäkerhet som utvärderar avsändarinfrastruktur och relationshistorik snarare än bara innehåll.