spear_phishing
10 Dicembre 2022Cosa significa spear phishing
Una forma di attacco di ingegneria sociale che si rivolge alle vittime che hanno un rapporto digitale esistente con un’entità online come una banca o un sito web di vendita al dettaglio. Un messaggio di phishing lancia è spesso una e-mail anche se ci sono anche SMS e VoIP lancia attacchi di phishing pure che appare esattamente come una comunicazione legittima da un ente di fiducia. I trucchi di attacco della vittima a cliccare su un collegamento ipertestuale a visitare un sito aziendale solo per essere reindirizzato a una versione falsa del sito web gestito da attaccanti. Il falso sito sarà spesso apparire e funzionare in modo simile al sito legittimo e concentrarsi su avere la vittima fornire le credenziali di accesso e potenzialmente altre informazioni di identità personale come risposte alle loro domande di sicurezza un numero di conto il loro numero di previdenza sociale indirizzo postale e-mail indirizzo e / o numero di telefono. L’obiettivo di un attacco di spear phishing è quello di rubare le informazioni di identità al fine di conto di acquisizione o il furto di identità.
spear_phishing
A form of social engineering attack that is targeted to victims who have an existing digital relationship with an online entity such as a bank or retail website. A spear phishing message is often an e-mail although there are also text message and VoIP spear phishing attacks as well which looks exactly like a legitimate communication from a trusted entity. The attack tricks the victim into clicking on a hyperlink to visit a company website only to be re-directed to a false version of the website operated by attackers. The false website will often look and operate similarly to the legitimate site and focus on having the victim provide their logon credentials and potentially other personal identity information such as answers to their security questions an account number their social security number mailing address email address and/or phone number. The goal of a spear phishing attack is to steal identity information for the purpose of account takeover or identity theft.