Phishing lancia

Phishing lancia

Il tuo profilo pubblico e il loro manuale di attacco.

Cos’è Phishing lancia?

Lo spear phishing si basa sulla ricognizione. L'aggressore legge il tuo discorso alla conferenza, la pagina del tuo team e i tuoi post, quindi scrive un messaggio che contiene già i dettagli che avresti utilizzato per controllarlo. Giocherai l'obiettivo: un seguito di ammirazione dopo un discorso, un portale di collaborazione raffinato, niente di evidentemente sbagliato. Traccerai come un post pubblico è diventato un'e-mail personalizzata, ispezionerai l'URL e le intestazioni del mittente e verificherai il contatto attraverso un canale che l'aggressore non controlla.

Cosa imparerai in Phishing lancia

Phishing lancia — Fasi della formazione

  1. Una mattinata produttiva

    La settimana scorsa, Alice ha tenuto la sua prima importante presentazione in una conferenza al TechForward Summit 2026. Ha parlato di intelligence sulle minacce in tempo reale per il fintech e il discorso è stato un successo. Ne ha parlato su LinkedOut e il coinvolgimento è stato incredibile.

  2. Controllo del ronzio

    Alice è curiosa di sapere come sta andando il suo post su LinkedOut sulla conferenza. Apre il browser per verificare il coinvolgimento.

  3. Il post da cui tutto ha avuto inizio

    Il post ha raccolto un coinvolgimento impressionante: oltre 200 reazioni e dozzine di commenti da parte di colleghi del settore. Alice si sente orgogliosa della visibilità professionale.

  4. Un'e-mail lusinghiera

    Arriva una nuova email da Kevin Park, Solutions Director presso Nexelion Partners. Dice di aver partecipato al discorso di Alice al TechForward Summit e di voler discutere di un'opportunità di partnership.

  5. Il tocco personale

    L'e-mail è straordinariamente specifica. Kevin fa riferimento al titolo del discorso di Alice, menziona Marcus per nome e conosce persino il Progetto Sentinel. Afferma di aver parlato con Marcus al networking mixer. Alice è lusingata. Un direttore delle soluzioni di un'azienda partner l'ha vista parlare e desidera collaborare. Decide di controllare i materiali condivisi.

  6. Il portale della collaborazione

    Il collegamento apre quello che sembra essere il portale di condivisione dei documenti di Nexelion Partners. Per accedere ai file condivisi, Alice deve accedere con la sua email di lavoro.

  7. Qualcosa è andato storto

    Invece dei documenti condivisi, il portale visualizza un messaggio di errore che indica che la sessione è scaduta. Alice lo considera un problema tecnico temporaneo e torna al suo altro lavoro.

  8. Verifica della conoscenza

    Prima di continuare, riflettiamo su quello che è appena successo.

  9. Avviso di sicurezza

    Sono passati tre giorni. Alice riceve un'e-mail urgente dal Prismwave Security Operations Center. Il suo account è stato compromesso.

  10. Portale investigativo

    Alice deve esaminare il rapporto dell'indagine per comprendere l'intera portata della violazione.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1566.001 Phishing: Spearphishing Attachment

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind