Недавно мы рассказали о том, как менеджера по персоналу в IT-компании обманули на 10 ла́хов рупий (примерно 12,048 долларов США) при покупке подарочных карт для сотрудников. Мошенники, выдавая себя за генерального директора, использовали тактику фишинга, известную как "whaling" — атака, нацеленная на высокопоставленных лиц в компаниях.
Что такое фишинг "whaling"?
Whaling — это форма целенаправленного фишинга, когда злоумышленники выбирают своей целью крупных «китов», таких как генеральные директора, финансовые директора или менеджеры высшего звена. Целью атак является получение финансовой выгоды через обман, например, заставить сотрудника перевести деньги на фальшивые счета или приобрести ценные товары, как в случае с подарочными картами.
Статистика 2024 года
Количество атак фишинга, включая "whaling", значительно возросло в 2024 году. По данным Proofpoint, около 40% всех атак с применением социальной инженерии в 2023 году были связаны с кражей учетных данных через фишинговые атаки