Spear-Phishing & Whaling
Spear-Phishing ist gezieltes Phishing gegen einzelne Personen oder Abteilungen; Whaling richtet sich speziell gegen Führungskräfte («grosse Fische»). Beide nutzen recherchierte, personalisierte Inhalte statt Massenversand.
Warum das für Ihr Unternehmen relevant ist
Personalisierte Angriffe haben drastisch höhere Erfolgsquoten als Massen-Phishing und zielen dort, wo Zahlungsfreigaben und Datenzugriffe liegen: Finanzabteilung und Geschäftsleitung.
Technische Funktionsweise
Angreifer sammeln Informationen aus LinkedIn, Website und Handelsregister, imitieren dann interne Kommunikationsmuster. Absender ist oft die exakte Firmendomain (Spoofing) oder eine Lookalike-Domain.
So löst Sentrust die Komplexität für Sie
p=reject nimmt dem Angreifer die glaubwürdigste Waffe: Ihre eigene Domain als Absender interner «Anweisungen».
Praxisfall: Der Angriff, der im ersten Quartal 3'214-mal ins Leere lief
Nach einem BEC-Vorfall bei einem Mandanten härteten wir die Domains einer Treuhandkanzlei in neun Wochen auf p=reject und aktivierten Lookalike-Monitoring. Die DMARC-Reports des Folgequartals dokumentierten 3'214 Zustellversuche mit gefälschtem Absender — jeder einzelne abgewiesen, bevor ein Postfach ihn je sah. Der hier beschriebene Angriffsvektor ist kein theoretisches Risiko: Er wird täglich versucht. Der Unterschied ist, ob Ihre Domain ihn zulässt.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.