Phishing lancia
Il tuo profilo pubblico e il loro manuale di attacco.
Cos’è Phishing lancia?
Lo spear phishing si basa sulla ricognizione. L'aggressore legge il tuo discorso alla conferenza, la pagina del tuo team e i tuoi post, quindi scrive un messaggio che contiene già i dettagli che avresti utilizzato per controllarlo. Giocherai l'obiettivo: un seguito di ammirazione dopo un discorso, un portale di collaborazione raffinato, niente di evidentemente sbagliato. Traccerai come un post pubblico è diventato un'e-mail personalizzata, ispezionerai l'URL e le intestazioni del mittente e verificherai il contatto attraverso un canale che l'aggressore non controlla.
Cosa imparerai in Phishing lancia
- Identificare come gli attaccanti utilizzano l'open-source intelligence (OSINT) per creare email di phishing personalizzate
- Analizzare le intestazioni email e i domini del mittente alla ricerca di segni di spoofing o impersonazione
- Applicare procedure di verifica indipendente per validare contatti sconosciuti
- Riconoscere la differenza tra phishing di massa e tecniche di spear phishing mirato
- Valutare la propria presenza sui social media alla ricerca di informazioni che potrebbero alimentare un attacco
Phishing lancia — Fasi della formazione
-
Una mattinata produttiva
La settimana scorsa, Alice ha tenuto la sua prima importante presentazione in una conferenza al TechForward Summit 2026. Ha parlato di intelligence sulle minacce in tempo reale per il fintech e il discorso è stato un successo. Ne ha parlato su LinkedOut e il coinvolgimento è stato incredibile.
-
Controllo del ronzio
Alice è curiosa di sapere come sta andando il suo post su LinkedOut sulla conferenza. Apre il browser per verificare il coinvolgimento.
-
Il post da cui tutto ha avuto inizio
Il post ha raccolto un coinvolgimento impressionante: oltre 200 reazioni e dozzine di commenti da parte di colleghi del settore. Alice si sente orgogliosa della visibilità professionale.
-
Un'e-mail lusinghiera
Arriva una nuova email da Kevin Park, Solutions Director presso Nexelion Partners. Dice di aver partecipato al discorso di Alice al TechForward Summit e di voler discutere di un'opportunità di partnership.
-
Il tocco personale
L'e-mail è straordinariamente specifica. Kevin fa riferimento al titolo del discorso di Alice, menziona Marcus per nome e conosce persino il Progetto Sentinel. Afferma di aver parlato con Marcus al networking mixer. Alice è lusingata. Un direttore delle soluzioni di un'azienda partner l'ha vista parlare e desidera collaborare. Decide di controllare i materiali condivisi.
-
Il portale della collaborazione
Il collegamento apre quello che sembra essere il portale di condivisione dei documenti di Nexelion Partners. Per accedere ai file condivisi, Alice deve accedere con la sua email di lavoro.
-
Qualcosa è andato storto
Invece dei documenti condivisi, il portale visualizza un messaggio di errore che indica che la sessione è scaduta. Alice lo considera un problema tecnico temporaneo e torna al suo altro lavoro.
-
Verifica della conoscenza
Prima di continuare, riflettiamo su quello che è appena successo.
-
Avviso di sicurezza
Sono passati tre giorni. Alice riceve un'e-mail urgente dal Prismwave Security Operations Center. Il suo account è stato compromesso.
-
Portale investigativo
Alice deve esaminare il rapporto dell'indagine per comprendere l'intera portata della violazione.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1566.001 Phishing: Spearphishing Attachment
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind