Spear-Phishing
Ihr öffentliches Profil ist ihr Angriffs-Playbook.
Was ist Spear-Phishing?
Spear-Phishing basiert auf Aufklärung. Der Angreifer liest Ihren Konferenzvortrag, Ihre Teamseite und Ihre Beiträge und schreibt dann eine Nachricht, die bereits die Details enthält, die Sie zur Überprüfung verwendet hätten. Sie spielen das Ziel: ein bewunderndes Follow-up nach einem Vortrag, ein ausgefeiltes Kollaborationsportal, offensichtlich nichts Falsches. Sie verfolgen, wie aus einem öffentlichen Beitrag eine personalisierte E-Mail wurde, überprüfen die URL und die Absender-Header und verifizieren den Kontakt über einen Kanal, den der Angreifer nicht kontrolliert.
Was Sie lernen in Spear-Phishing
- Identifizieren Sie, wie Angreifer Open-Source-Intelligence (OSINT) nutzen, um personalisierte Phishing-E-Mails zu erstellen
- Analysieren Sie E-Mail-Header und Absenderdomänen auf Anzeichen von Spoofing oder Identitätsdiebstahl
- Wenden Sie unabhängige Verifizierungsverfahren an, um unbekannte Kontakte zu validieren
- Erkennen Sie den Unterschied zwischen Massen-Phishing und gezielten Spear-Phishing-Techniken
- Untersuchen Sie Ihre eigene Social-Media-Präsenz auf Informationen, die einen Angriff befeuern könnten
Spear-Phishing — Trainingsschritte
-
Ein produktiver Morgen
Letzte Woche hielt Alice ihren ersten großen Konferenzvortrag auf dem TechForward Summit 2026. Sie sprach über Echtzeit-Bedrohungsinformationen für Fintech und der Vortrag war ein Erfolg. Sie hat darüber auf LinkedIn gepostet und das Engagement war unglaublich.
-
Überprüfen Sie den Buzz
Alice ist gespannt, wie ihr LinkedOut-Beitrag über die Konferenz ankommt. Sie öffnet ihren Browser, um die Verlobung zu überprüfen.
-
Der Beitrag, mit dem alles begann
Der Beitrag hat ein beeindruckendes Engagement hervorgerufen – über 200 Reaktionen und Dutzende Kommentare von Branchenkollegen. Alice ist stolz auf die professionelle Sichtbarkeit.
-
Eine schmeichelhafte E-Mail
Es kommt eine neue E-Mail von Kevin Park, Solutions Director bei Nexelion Partners. Er sagt, er habe Alices Vortrag auf dem TechForward Summit besucht und wolle die Möglichkeit einer Partnerschaft besprechen.
-
Die persönliche Note
Die E-Mail ist beeindruckend konkret. Kevin verweist auf Alices Vortragstitel, nennt Marcus namentlich und weiß sogar von Project Sentinel. Er behauptet, mit Marcus am Networking-Mixer gesprochen zu haben. Alice fühlt sich geschmeichelt. Ein Solutions Director einer Partnerfirma hat ihr Gespräch gesehen und möchte mit ihr zusammenarbeiten. Sie beschließt, sich die geteilten Materialien anzusehen.
-
Das Kollaborationsportal
Der Link öffnet das scheinbare Dokument-Sharing-Portal von Nexelion Partners. Um auf die freigegebenen Dateien zuzugreifen, muss sich Alice mit ihrer geschäftlichen E-Mail-Adresse anmelden.
-
Etwas ist schief gelaufen
Anstelle der freigegebenen Dokumente zeigt das Portal eine Fehlermeldung an, dass die Sitzung abgelaufen sei. Alice tut es als vorübergehenden Fehler ab und widmet sich wieder ihrer anderen Arbeit.
-
Wissenscheck
Bevor wir fortfahren, lassen Sie uns darüber nachdenken, was gerade passiert ist.
-
Sicherheitswarnung
Drei Tage sind vergangen. Alice erhält eine dringende E-Mail vom Prismwave Security Operations Center. Ihr Konto wurde kompromittiert.
-
Ermittlungsportal
Alice muss den Untersuchungsbericht prüfen, um das volle Ausmaß des Vorfalls zu verstehen.
Abdeckung der Sicherheits-Frameworks
MITRE ATT&CK
- T1566.001 Phishing: Spearphishing Attachment
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind