Spear-phishing

Spear-phishing

Uw openbare profiel is hun aanvalsdraaiboek.

Wat is Spear-phishing?

Spearphishing is opgebouwd uit verkenning. De aanvaller leest uw conferentietoespraak, uw teampagina en uw berichten en schrijft vervolgens een bericht dat al de details bevat die u zou hebben gebruikt om het te controleren. Je speelt het doelwit: een bewonderend vervolg na een gesprek, een gepolijst samenwerkingsportaal, niets duidelijk mis. Je traceert hoe een openbaar bericht een gepersonaliseerde e-mail werd, inspecteert de URL en de headers van de afzender en verifieert het contact via een kanaal waar de aanvaller geen controle over heeft.

Wat je leert in Spear-phishing

Spear-phishing — Trainingsstappen

  1. Een productieve ochtend

    Vorige week gaf Alice haar eerste grote conferentiepresentatie op TechForward Summit 2026. Ze sprak over realtime dreigingsinformatie voor fintech en de lezing was een schot in de roos. Ze postte erover op LinkedOut en de betrokkenheid was ongelooflijk.

  2. De buzz controleren

    Alice is benieuwd hoe haar LinkedOut-post over de conferentie presteert. Ze opent haar browser om de verloving te controleren.

  3. Het bericht waarmee het allemaal begon

    Het bericht heeft een indrukwekkende betrokkenheid opgeleverd: meer dan 200 reacties en tientallen reacties van branchegenoten. Alice is trots op de professionele zichtbaarheid.

  4. Een vleiende e-mail

    Er komt een nieuwe e-mail binnen van Kevin Park, Solutions Director bij Nexelion Partners. Hij zegt dat hij de lezing van Alice op de TechForward Summit heeft bijgewoond en een samenwerkingsmogelijkheid wil bespreken.

  5. Het persoonlijke tintje

    De e-mail is indrukwekkend specifiek. Kevin verwijst naar de titel van de lezing van Alice, noemt Marcus bij naam en weet zelfs van Project Sentinel. Hij beweert met Marcus te hebben gesproken bij de netwerkmixer. Alice voelt zich gevleid. Een Solutions Director van een partnerbedrijf heeft haar lezing gezien en wil samenwerken. Ze besluit het gedeelde materiaal te bekijken.

  6. Het samenwerkingsportaal

    De link opent wat lijkt op het documentuitwisselingsportaal van Nexelion Partners. Om toegang te krijgen tot de gedeelde bestanden moet Alice inloggen met haar zakelijke e-mailadres.

  7. Er is iets misgegaan

    In plaats van de gedeelde documenten geeft de portal een foutmelding weer waarin wordt beweerd dat de sessie is verlopen. Alice doet het af als een tijdelijk probleem en keert terug naar haar andere werk.

  8. Kennischeck

    Laten we, voordat we verder gaan, nadenken over wat er net is gebeurd.

  9. Beveiligingswaarschuwing

    Er zijn drie dagen verstreken. Alice ontvangt een dringende e-mail van het Prismwave Security Operations Center. Haar account is gehackt.

  10. Onderzoeksportaal

    Alice moet het onderzoeksrapport bekijken om de volledige omvang van de inbreuk te begrijpen.

Dekking van beveiligingsframeworks

MITRE ATT&CK

  • T1566.001 Phishing: Spearphishing Attachment

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind