Spear Phishing

Neue Tricks der Phisher und die passende Bezeichnung dazu im „Datensicherheitsreport für das erste Halbjahr 2008“ von F-Secure:

Spear Phishing – gezielte Phishing-Angriffe

Dieselben Werkzeuge und Informationen, die Kriminellen bei der Datensammlung zu Einzelpersonen helfen, ermöglichen ihnen auch, Profile über ganze Gruppen zu erstellen. Dieses gezielte Phishing wird als Spear Phishing bezeichnet. Die Angreifer versenden dabei die Phishing-E-Mail nur an Personen, die in ein bestimmtes Profil passen. Diese E-Mails enthalten den korrekten Namen der Zielperson – erreicht wird das etwa durch Analyse der E-Mail Adresse: So lautet die Anrede in einer Spear-Phishing E-Mail nicht „Sehr geehrter Kunde“, sondern „Sehr geehrter Herr Schmidt“, wenn die E-Mail-Adresse des Empfängers beispielsweise „Jochen.Schmidt@FamilieSchmidt.de lautet.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.