Spear Phishing

Spear Phishing ist eine besonders perfide und zielgerichtete Form des Phishings. Im Gegensatz zu breit gestreuten Massenmails zielt diese Methode auf einzelne Personen innerhalb eines Unternehmens ab. Angreifer betreiben zuvor umfassende Recherche: Sie analysieren die Kommunikationsweise, das Corporate Design und die Organisationsstruktur der Firma. Sie identifizieren gezielt Mitarbeiter, deren Rolle Zugang zu sensiblen Informationen oder Finanzmitteln bietet, und sammeln zusätzlich persönliche Daten – etwa Interessen, Hobbys oder berufliche Stationen – über Plattformen wie LinkedIn, Xing oder soziale Netzwerke.

Anhand dieser Informationen erstellen die Angreifer täuschend echte, personalisierte Nachrichten – oft scheinbar im Namen von Vorgesetzten, Kollegen oder Geschäftspartnern. Ziel ist es, das Vertrauen des Opfers zu gewinnen, um es zur Preisgabe vertraulicher Informationen, zur Ausführung von Überweisungen oder zur Öffnung schädlicher Anhänge oder Links zu bewegen. Da die Angriffe individuell zugeschnitten sind, sind sie oft nur schwer als Fälschung zu erkennen und damit besonders gefährlich.