Whaling (هدفگیری مدیران ارشد)
وقتی کلاهبردار یا هکر مدیران ارشد را هدف قرار میدهد
هدفگیری مدیران ارشد چیست؟
شکار نهنگ (Whaling) نوع خاصی از فیشینگ هدفمند است که در آن کلاهبردار یا هکر، مدیران ارشد، اعضای هیئت مدیره یا افراد با دسترسی بالا در سازمانها را هدف قرار میدهد. این روش بسیار پیچیدهتر از فیشینگ معمولی است و معمولاً با تحقیقات گسترده و شخصیسازی بالا انجام میشود.
نام این روش از کلمه نهنگ گرفته شده است. درست مثل نهنگهایی که بزرگترین موجودات دریا هستند، مدیران ارشد نیز بزرگترین و ارزشمندترین اهداف برای کلاهبرداران و هکرها محسوب میشوند. یک حمله موفق میتواند خسارتهای مالی و اعتباری بسیار سنگینی برای یک سازمان به همراه داشته باشد.
یک ایمیل هدفگیری مدیران ارشد که با اطلاعات دقیق از مدیر تنظیم شده است
نحوه کار هدفگیری مدیران ارشد
کلاهبردار یا هکر یک مدیر ارشد یا فرد با دسترسی بالا را به عنوان هدف انتخاب میکند و اطلاعات دقیقی درباره او جمعآوری میکند.
کلاهبردار یا هکر از طریق شبکههای اجتماعی، وبسایت شرکت، گزارشهای مالی و منابع دیگر اطلاعات دقیقی درباره هدف جمعآوری میکند.
با استفاده از اطلاعات بهدستآمده یک ایمیل یا پیام بسیار حرفهای و شخصیسازیشده طراحی میکند که به نظر از طرف یک فرد یا سازمان معتبر میرسد.
با کلیک روی لینک یا ارائه اطلاعات کلاهبردار یا هکر به اطلاعات حساس سازمان دسترسی پیدا میکند یا درخواست انتقال وجه میکند.
نشانههای هدفگیری مدیران ارشد
اگر ایمیلی حاوی اطلاعات شخصی و حرفهای دقیق شماست که در دسترس عموم نیست شک کنید.
اگر از شما درخواست انتقال وجه یا تایید یک معامله بزرگ میشود حتما آن را تأیید کنید.
کلاهبرداران و هکرها با ایجاد حس اضطرار شما را به تصمیمگیری عجولانه وادار میکنند.
آدرس ایمیل یا شماره تماس با اطلاعات قبلی شما همخوانی ندارد یا دارای اشتباهات جزئی است.
حملات فیشینگ نهنگ معمولا با جعل هویت مدیران ارشد و درخواستهای مالی فوری انجام میشوند. حتی مدیران باتجربه نیز ممکن است فریب این حملات را بخورند.
راههای مهار کلاهبرداری از مدیران ارشد
اطلاعات شخصی و حرفهای خود را در شبکههای اجتماعی به حداقل برسانید.
قبل از هر اقدام مالی از طریق تماس تلفنی یا روش دیگر هویت فرستنده را تأیید کنید.
اگر ایمیلی غیرمعمول دریافت کردید آن را با تیم فنی یا امنیتی سازمان خود بررسی کنید.
مدیران ارشد باید آموزشهای ویژهای در زمینه شناسایی این حملات ببینند.
اگر ایمیلی با اطلاعات شخصی دقیق و درخواست غیرمعمول دریافت کردید هرگز بدون تایید مستقیم و حضوری اقدام نکنید. کلاهبرداران و هکرها از اعتماد و اختیار شما سوءاستفاده میکنند.