Cosa si intende per whale phishing?

Domanda di: Morgana Benedetti  |  Ultimo aggiornamento: 13 marzo 2026
Valutazione: 4.2/5 (25 voti)

Il whale phishing (o whaling) è un attacco informatico mirato e sofisticato che prende di mira figure di alto profilo aziendale – i "grandi pesci" o "balene" (whale), come CEO, CFO o manager. Sfruttando tecniche di ingegneria sociale, i criminali fingono di essere leader fidati per sottrarre ingenti somme di denaro, dati riservati o proprietà intellettuale, spesso mascherando le email come comunicazioni aziendali urgenti e legittime.

Che cos'è il phishing whale?

Un whale phishing o whaling attack è un attacco di spear phishing rivolto esclusivamente a un dirigente o funzionario di alto livello. L'aggressore impersona tipicamente un pari grado all'interno dell'azienda dell'obiettivo, oppure un collega o un associato di pari livello o di livello superiore di un'altra azienda.

Qual è il tipo di phishing che prende di mira i dirigenti?

Un attacco whaling è un tipo di truffa di phishing e di frode ai danni dei CEO che prende di mira dirigenti di alto profilo con accesso a informazioni di grande valore.

Che cosa distingue il whaling dagli altri tipi di phishing?

Il phishing implica il tentativo di indurre qualcuno a rivelare informazioni sensibili attraverso una comunicazione elettronica. Il whaling è diverso perché l'aggressore impersona un dipendente della vittima per conquistare la sua fiducia.

Quali sono le tipologie di phishing?

Diversi tipi di attacchi di phishing

  • Esempio di spear phishing. ...
  • Esempio di vishing. ...
  • Esempio di phishing via e-mail. ...
  • Esempio di phishing HTTPS. ...
  • Esempio di pharming. ...
  • Esempio di pop-up phishing. ...
  • Esempio di twin phishing malevolo. ...
  • Esempio di phishing con foro di innaffiamento.

Che cos'è il Phishing? Un Attacco di Phishing Spiegato in 2 minuti