Spear Phishing
Extracted from Phishing Analysis(2).pdf - source PDF page(s) 39-40.

Le spear phishing se produit lorsqu'un acteur malveillant passe du temps avant l'attaque de phishing à recueillir des informations sur sa cible spécifique, afin de rendre l'e-mail plus efficace. En adaptant l'e-mail à la cible, cela le rend plus convaincant. Cela augmente les chances que le destinataire clique sur l'e-mail et saisisse ses informations d'identification, ou ouvre une pièce jointe. Ce type d'attaque nécessite une planification et une bonne utilisation des sources de renseignement open source (OSINT) pour recueillir des informations. L'attaquant recherchera les sites Web que la cible utilise, ses loisirs ou ses intérêts, et enregistrera même des membres de sa famille, des collègues ou des amis. Toutes ces informations peuvent être utilisées pour créer des e-mails très efficaces qui semblent légitimes. Voici quelques exemples.
D'autres techniques de phishing peuvent être utilisées, telles que le typosquatting ou l'usurpation d'identité de l'expéditeur, pour donner l'impression que l'expéditeur du message est légitime. Si l'attaquant essaie d'inciter la cible à visiter un site Web malveillant, le domaine typo squat imite le vrai nom d'un site légitime, ce qui rend plus difficile de détecter d'un coup d'œil s'il s'agit d'un faux. (Nous aborderons ces deux techniques dans les prochaines leçons).
Exemple de procédure pas à pas
Un attaquant souhaite envoyer un e-mail de harponnage à un employé de Dickson United afin de lui faire ouvrir une pièce jointe malveillante, ce qui créera une porte dérobée et permettra à l'acteur malveillant de se connecter à distance à l'ordinateur portable ou de bureau de l'entreprise cible.
L'attaquant trouve l'employé sur LinkedIn et note ses collègues. L'acteur effectue ensuite une recherche d'image inversée sur la photo de profil et trouve son compte Facebook. À partir de là, ils
peuvent collecter des informations sur leurs intérêts et leurs amis car ils n'ont pas correctement configuré les paramètres de confidentialité.
Ils rédigent ensuite un e-mail spécialement conçu pour la cible en utilisant des informations relatives au sujet afin d'être plus susceptibles d'interagir avec l'e-mail. Les e-mails de spear phishing peuvent également inclure des tactiques d'ingénierie sociale telles que l'usurpation d'identité pour rendre l'email encore plus crédible. Ce type d'attaque par hameçonnage est très populaire auprès des acteurs malveillants avancés, et vous verrez que cette technique est responsable de nombreuses violations de données.