Il whale phishing (o whaling) è un attacco informatico mirato e sofisticato che prende di mira figure di alto profilo aziendale – i "grandi pesci" o "balene" (whale), come CEO, CFO o manager. Sfruttando tecniche di ingegneria sociale, i criminali fingono di essere leader fidati per sottrarre ingenti somme di denaro, dati riservati o proprietà intellettuale, spesso mascherando le email come comunicazioni aziendali urgenti e legittime.
Un whale phishing o whaling attack è un attacco di spear phishing rivolto esclusivamente a un dirigente o funzionario di alto livello. L'aggressore impersona tipicamente un pari grado all'interno dell'azienda dell'obiettivo, oppure un collega o un associato di pari livello o di livello superiore di un'altra azienda.
Qual è il tipo di phishing che prende di mira i dirigenti?
Un attacco whaling è un tipo di truffa di phishing e di frode ai danni dei CEO che prende di mira dirigenti di alto profilo con accesso a informazioni di grande valore.
Che cosa distingue il whaling dagli altri tipi di phishing?
Il phishing implica il tentativo di indurre qualcuno a rivelare informazioni sensibili attraverso una comunicazione elettronica. Il whaling è diverso perché l'aggressore impersona un dipendente della vittima per conquistare la sua fiducia.