Spear-phishing
Uw openbare profiel is hun aanvalsdraaiboek.
Wat is Spear-phishing?
Spearphishing is opgebouwd uit verkenning. De aanvaller leest uw conferentietoespraak, uw teampagina en uw berichten en schrijft vervolgens een bericht dat al de details bevat die u zou hebben gebruikt om het te controleren. Je speelt het doelwit: een bewonderend vervolg na een gesprek, een gepolijst samenwerkingsportaal, niets duidelijk mis. Je traceert hoe een openbaar bericht een gepersonaliseerde e-mail werd, inspecteert de URL en de headers van de afzender en verifieert het contact via een kanaal waar de aanvaller geen controle over heeft.
Wat je leert in Spear-phishing
- Identificeer hoe aanvallers open-source intelligence (OSINT) gebruiken om gepersonaliseerde phishing-e-mails op te stellen
- Analyseer e-mailheaders en afzenderdomeinen op tekenen van spoofing of imitatie
- Pas onafhankelijke verificatieprocedures toe om onbekende contacten te valideren
- Herken het verschil tussen massaphishing en gerichte spear phishing-technieken
- Evalueer uw eigen social media-aanwezigheid op informatie die een aanval kan voeden
Spear-phishing — Trainingsstappen
-
Een productieve ochtend
Vorige week gaf Alice haar eerste grote conferentiepresentatie op TechForward Summit 2026. Ze sprak over realtime dreigingsinformatie voor fintech en de lezing was een schot in de roos. Ze postte erover op LinkedOut en de betrokkenheid was ongelooflijk.
-
De buzz controleren
Alice is benieuwd hoe haar LinkedOut-post over de conferentie presteert. Ze opent haar browser om de verloving te controleren.
-
Het bericht waarmee het allemaal begon
Het bericht heeft een indrukwekkende betrokkenheid opgeleverd: meer dan 200 reacties en tientallen reacties van branchegenoten. Alice is trots op de professionele zichtbaarheid.
-
Een vleiende e-mail
Er komt een nieuwe e-mail binnen van Kevin Park, Solutions Director bij Nexelion Partners. Hij zegt dat hij de lezing van Alice op de TechForward Summit heeft bijgewoond en een samenwerkingsmogelijkheid wil bespreken.
-
Het persoonlijke tintje
De e-mail is indrukwekkend specifiek. Kevin verwijst naar de titel van de lezing van Alice, noemt Marcus bij naam en weet zelfs van Project Sentinel. Hij beweert met Marcus te hebben gesproken bij de netwerkmixer. Alice voelt zich gevleid. Een Solutions Director van een partnerbedrijf heeft haar lezing gezien en wil samenwerken. Ze besluit het gedeelde materiaal te bekijken.
-
Het samenwerkingsportaal
De link opent wat lijkt op het documentuitwisselingsportaal van Nexelion Partners. Om toegang te krijgen tot de gedeelde bestanden moet Alice inloggen met haar zakelijke e-mailadres.
-
Er is iets misgegaan
In plaats van de gedeelde documenten geeft de portal een foutmelding weer waarin wordt beweerd dat de sessie is verlopen. Alice doet het af als een tijdelijk probleem en keert terug naar haar andere werk.
-
Kennischeck
Laten we, voordat we verder gaan, nadenken over wat er net is gebeurd.
-
Beveiligingswaarschuwing
Er zijn drie dagen verstreken. Alice ontvangt een dringende e-mail van het Prismwave Security Operations Center. Haar account is gehackt.
-
Onderzoeksportaal
Alice moet het onderzoeksrapport bekijken om de volledige omvang van de inbreuk te begrijpen.
Dekking van beveiligingsframeworks
MITRE ATT&CK
- T1566.001 Phishing: Spearphishing Attachment
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind