Lo spear phishing è una forma di frode su Internet e una variante particolare del phishing. Anziché rivolgersi a un pubblico quanto più vasto possibile, i truffatori selezionano il loro target con la massima cura.
Raccogliendo informazioni concrete sul destinatario, i criminali riescono a creare messaggi e siti web estremamente credibili. Il dispendio di risorse è più elevato, ma lo è anche la percentuale di successo.
Qui vi mostriamo un esempio di un caso veramente accaduto.
Anna è un'impiegata di un'azienda di medie dimensioni, e parte del suo lavoro è pagare le fatture che arrivano.
Un giorno Anna riceve un email da un direttore di un'altra azienda, richiedendo il pagamento di una fattura con un trasferimento bancario.
Anna nota però qualcosa di strano, perchè le fatture di solito vengono mandate dall'ufficio commerciale. Quando però andando avanti a leggere la mail vede menzionati altri nomi di membri dello staff a lei familiari, e fornendo una spiegazione passabile, l'addetta ai pagamenti si lascia convincere.
Solo pochi giorni dopo l'azienda di Anna realizza di essere stata vittima di un attacco di spear phishing.
Sicurezza