Spear-Phishing

Spear-Phishing

Ihr öffentliches Profil ist ihr Angriffs-Playbook.

Was ist Spear-Phishing?

Spear-Phishing basiert auf Aufklärung. Der Angreifer liest Ihren Konferenzvortrag, Ihre Teamseite und Ihre Beiträge und schreibt dann eine Nachricht, die bereits die Details enthält, die Sie zur Überprüfung verwendet hätten. Sie spielen das Ziel: ein bewunderndes Follow-up nach einem Vortrag, ein ausgefeiltes Kollaborationsportal, offensichtlich nichts Falsches. Sie verfolgen, wie aus einem öffentlichen Beitrag eine personalisierte E-Mail wurde, überprüfen die URL und die Absender-Header und verifizieren den Kontakt über einen Kanal, den der Angreifer nicht kontrolliert.

Was Sie lernen in Spear-Phishing

Spear-Phishing — Trainingsschritte

  1. Ein produktiver Morgen

    Letzte Woche hielt Alice ihren ersten großen Konferenzvortrag auf dem TechForward Summit 2026. Sie sprach über Echtzeit-Bedrohungsinformationen für Fintech und der Vortrag war ein Erfolg. Sie hat darüber auf LinkedIn gepostet und das Engagement war unglaublich.

  2. Überprüfen Sie den Buzz

    Alice ist gespannt, wie ihr LinkedOut-Beitrag über die Konferenz ankommt. Sie öffnet ihren Browser, um die Verlobung zu überprüfen.

  3. Der Beitrag, mit dem alles begann

    Der Beitrag hat ein beeindruckendes Engagement hervorgerufen – über 200 Reaktionen und Dutzende Kommentare von Branchenkollegen. Alice ist stolz auf die professionelle Sichtbarkeit.

  4. Eine schmeichelhafte E-Mail

    Es kommt eine neue E-Mail von Kevin Park, Solutions Director bei Nexelion Partners. Er sagt, er habe Alices Vortrag auf dem TechForward Summit besucht und wolle die Möglichkeit einer Partnerschaft besprechen.

  5. Die persönliche Note

    Die E-Mail ist beeindruckend konkret. Kevin verweist auf Alices Vortragstitel, nennt Marcus namentlich und weiß sogar von Project Sentinel. Er behauptet, mit Marcus am Networking-Mixer gesprochen zu haben. Alice fühlt sich geschmeichelt. Ein Solutions Director einer Partnerfirma hat ihr Gespräch gesehen und möchte mit ihr zusammenarbeiten. Sie beschließt, sich die geteilten Materialien anzusehen.

  6. Das Kollaborationsportal

    Der Link öffnet das scheinbare Dokument-Sharing-Portal von Nexelion Partners. Um auf die freigegebenen Dateien zuzugreifen, muss sich Alice mit ihrer geschäftlichen E-Mail-Adresse anmelden.

  7. Etwas ist schief gelaufen

    Anstelle der freigegebenen Dokumente zeigt das Portal eine Fehlermeldung an, dass die Sitzung abgelaufen sei. Alice tut es als vorübergehenden Fehler ab und widmet sich wieder ihrer anderen Arbeit.

  8. Wissenscheck

    Bevor wir fortfahren, lassen Sie uns darüber nachdenken, was gerade passiert ist.

  9. Sicherheitswarnung

    Drei Tage sind vergangen. Alice erhält eine dringende E-Mail vom Prismwave Security Operations Center. Ihr Konto wurde kompromittiert.

  10. Ermittlungsportal

    Alice muss den Untersuchungsbericht prüfen, um das volle Ausmaß des Vorfalls zu verstehen.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1566.001 Phishing: Spearphishing Attachment

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind