فریب‌های روانی

Whaling (هدف‌گیری مدیران ارشد)

وقتی کلاهبردار یا هکر مدیران ارشد را هدف قرار می‌دهد

هدف‌گیری مدیران ارشد چیست؟

شکار نهنگ (Whaling) نوع خاصی از فیشینگ هدفمند است که در آن کلاهبردار یا هکر، مدیران ارشد، اعضای هیئت مدیره یا افراد با دسترسی بالا در سازمان‌ها را هدف قرار می‌دهد. این روش بسیار پیچیده‌تر از فیشینگ معمولی است و معمولاً با تحقیقات گسترده و شخصی‌سازی بالا انجام می‌شود.

نام این روش از کلمه نهنگ گرفته شده است. درست مثل نهنگ‌هایی که بزرگ‌ترین موجودات دریا هستند، مدیران ارشد نیز بزرگ‌ترین و ارزشمندترین اهداف برای کلاهبرداران و هکرها محسوب می‌شوند. یک حمله موفق می‌تواند خسارت‌های مالی و اعتباری بسیار سنگینی برای یک سازمان به همراه داشته باشد.

هدف‌گیری مدیران ارشد - کمین‌گاه

یک ایمیل هدف‌گیری مدیران ارشد که با اطلاعات دقیق از مدیر تنظیم شده است

نحوه کار هدف‌گیری مدیران ارشد

۱
شناسایی هدف

کلاهبردار یا هکر یک مدیر ارشد یا فرد با دسترسی بالا را به عنوان هدف انتخاب می‌کند و اطلاعات دقیقی درباره او جمع‌آوری می‌کند.

۲
تحقیق گسترده

کلاهبردار یا هکر از طریق شبکه‌های اجتماعی، وب‌سایت شرکت، گزارش‌های مالی و منابع دیگر اطلاعات دقیقی درباره هدف جمع‌آوری می‌کند.

۳
طراحی پیام شخصی‌سازی‌شده

با استفاده از اطلاعات به‌دست‌آمده یک ایمیل یا پیام بسیار حرفه‌ای و شخصی‌سازی‌شده طراحی می‌کند که به نظر از طرف یک فرد یا سازمان معتبر می‌رسد.

۴
سرقت اطلاعات یا نفوذ

با کلیک روی لینک یا ارائه اطلاعات کلاهبردار یا هکر به اطلاعات حساس سازمان دسترسی پیدا می‌کند یا درخواست انتقال وجه می‌کند.

نشانه‌های هدف‌گیری مدیران ارشد

۱
ایمیل با اطلاعات شخصی دقیق

اگر ایمیلی حاوی اطلاعات شخصی و حرفه‌ای دقیق شماست که در دسترس عموم نیست شک کنید.

۲
درخواست غیرمعمول مالی

اگر از شما درخواست انتقال وجه یا تایید یک معامله بزرگ می‌شود حتما آن را تأیید کنید.

۳
فشار برای اقدام فوری

کلاهبرداران و هکرها با ایجاد حس اضطرار شما را به تصمیم‌گیری عجولانه وادار می‌کنند.

۴
فرستنده مشکوک

آدرس ایمیل یا شماره تماس با اطلاعات قبلی شما همخوانی ندارد یا دارای اشتباهات جزئی است.

حملات فیشینگ نهنگ معمولا با جعل هویت مدیران ارشد و درخواست‌های مالی فوری انجام می‌شوند. حتی مدیران باتجربه نیز ممکن است فریب این حملات را بخورند.

راه‌های مهار کلاهبرداری از مدیران ارشد

اطلاعات شخصی را محدود کنید

اطلاعات شخصی و حرفه‌ای خود را در شبکه‌های اجتماعی به حداقل برسانید.

همیشه تایید دو مرحله‌ای انجام دهید

قبل از هر اقدام مالی از طریق تماس تلفنی یا روش دیگر هویت فرستنده را تأیید کنید.

به ایمیل‌های مشکوک پاسخ ندهید

اگر ایمیلی غیرمعمول دریافت کردید آن را با تیم فنی یا امنیتی سازمان خود بررسی کنید.

آموزش امنیتی برای مدیران

مدیران ارشد باید آموزش‌های ویژه‌ای در زمینه شناسایی این حملات ببینند.

قانون طلایی

اگر ایمیلی با اطلاعات شخصی دقیق و درخواست غیرمعمول دریافت کردید هرگز بدون تایید مستقیم و حضوری اقدام نکنید. کلاهبرداران و هکرها از اعتماد و اختیار شما سوءاستفاده می‌کنند.