あなたはすでにフィッシング(Phishing)について知っています:餌を入れて誰かが彼/彼女の個人情報を漏らすのを待つプロセス。フィッシングには、 スピアフィッシング(Spear Phishing)、タブナビング、捕鯨(Whaling)、タブジャック(Tabjacking)、ビッシングとスミッシングなどのさまざまな種類があります。しかし、さらに別のタイプがあり、それがスピアフィッシング(Spear Phishing)です。
あなたはすでにスピアフィッシング(Spear Phishing)に出くわしたかもしれません。この手法を使用すると、サイバー犯罪者はあなたが知っているエンティティからメッセージを送信します。メッセージはあなたにあなたの個人情報と財務情報を尋ねます。既知のエンティティに由来しているように見えるので、何も考えずに返信するだけです。

スピアフィッシングとは
スピアフィッシング(Phishing)は、サイバー犯罪者が標的を絞った手法を使用して、既知のエンティティから正当な電子メールを受信したと信じ込ませ、情報を要求する方法です。エンティティは、あなたが扱う個人または任意の組織にすることができます。
オリジナルに見せることは簡単です。人々は関連するドメインを購入し、あなたが知っている組織のように見えるサブドメインを使用する必要があります。また、知り合いのメールIDのように見えることもあります。たとえば、something.comは(something.com)paypal.something.comという名前のサブドメインを持つことができます。これにより、 [メールで保護]さ([email protected])れるメールIDを作成できます。これは、 PayPal(PayPal)に関連するメールID(IDs)とほとんど同じように見えます。
ほとんどの場合、サイバー犯罪者はインターネット(Internet)、特にソーシャルメディアでのあなたの活動を監視しています。彼らがウェブサイトであなたから情報を得るとき、彼らはあなたから情報を抽出する機会をつかむでしょう。
たとえば、ソーシャルネットワーキングサイトでAmazonから電話を購入したという更新を投稿します。(Amazon)次に、 Amazon(Amazon)から、カードがブロックされており、購入する前にアカウントを確認する必要があることを通知するメールが届きます。メールIDはAmazon(Amazon)のように見えるので、彼らが尋ねる情報をすぐに提供できます。
つまり、スピアフィッシングはフィッシングを標的にしています(Spear Phishing has targetted Phishing)。電子メールIDとメッセージは、(IDs)インターネット上(Internet)で入手可能なあなたに関する情報に基づいて、あなたのためにパーソナライズされています。
スピアフィッシングの例
フィッシングは日常的なものであり、多くの人が保護を維持するのに十分な知識を持っていますが、それでもフィッシングの餌食になる人もいます。
最も人気のあるスピアフィッシングの例の1つは、EMCの(EMC)RSAユニットが標的にされた方法です。RSAはEMCのサイバーセキュリティを担当していました。サイバー犯罪者は2通の電子メールを送信しました。各電子メールにはアクティブなMACROを含む(MACRO)EXCELファイルが含まれています。メールのタイトルは採用計画(Recruitment Plan)と言われていました。両方の電子メールが従業員のジャンクフォルダ(Junk Folders)にフィルタリングされている間に、従業員の1人が興味を持ってそれを取得しました。開かれると、MACROは電子メールを送信した人々のためにバックドアを開きました。その後、従業員の資格情報を取得することができました。警備会社であるにもかかわらず、RSAの場合(RSA)だまされる可能性があります。疑いを持たない通常のインターネット(Internet)ユーザーの生活を想像してみてください。
サイバーセキュリティ会社に関するさらに別の例では、第三者からの電子メールがあり、マネージャーをだまして、従業員が詳細を求めていると信じ込ませました。サイバー犯罪者が電子メールで従業員を装って情報を入手したとき、彼らは会社から犯罪者のオフショア口座に送金することができました。ユビキタス(Ubiquity)は、スピアフィッシング詐欺により4700万ドル以上を失ったと言われています。
捕鯨(Whaling)とスピアフィッシング(Spear Phishing)詐欺は、サイバーセキュリティの新たな問題です。2つの間に細い線の違いがあります。スピアフィッシング(Spear Phishing)は、会社の従業員、会社の顧客、さらには特定の人物を標的とする電子メールのように、人々のグループを標的にします。捕鯨(Whaling) 詐欺(Scams)は通常、高レベルの幹部を標的としています。
スピアフィッシング保護
電子商取引会社が電子メールや電話であなたの個人情報を尋ねることは決してないことを常に覚えておいてください。共有するのが苦手な詳細を尋ねるメッセージを何らかの形で受け取った場合は、それをスピアフィッシングの試みと見なし、直接切断してください。そのような電子メール、メッセージを無視し、そのような通話をオフにします。(Ignore)今後対応する前に、組織または個人に確認することができます。
他のスピアフィッシング(Spear Phishing)保護方法の中で、ソーシャルネットワーキングサイトで必要なだけ共有することです。XYZ組織から購入したものを追加する代わりに、新しい電話の写真であると言って投稿することができます–特定の日に。
一般的なフィッシングからの保護について詳しく知るには、フィッシング攻撃(identify Phishing Attacks)を特定する方法を学ぶ必要があります。基本的(Basically)に、電子メールを適切にフィルタリングする優れたセキュリティソフトウェアが必要です。使用する電子メールクライアントに電子メール認証と暗号化を追加して、保護を強化できます。スピアフィッシングの試みの多く(Many)は、電子メールクライアントに組み込まれているまたはインストールされている証明書読み取りプログラムに巻き込まれる可能性があります。
Stay safe, stay sharp when online!
What is Spear Phishing? Explanation, Examples, Protection
You alreаdy know about Phishing: the process of putting in some bait and waiting for someone to divulge his/her personal information. Phishing comes in many flavors like Spear Phishing, Tabnabbing, Whaling, Tabjacking, and Vishing and Smishing. But there is yet another type, and that is Spear Phishing.
You may have already come across Spear Phishing. When using this technique, cybercriminals send you a message from an entity that you know. The message asks you for your personal and financial information. Since it appears to originate from a known entity, you just reply without a second thought.

What is Spear Phishing
Spear Phishing is a method where cybercriminals use a targetted technique to dupe you into believing that you received a legitimate email from a known entity, asking you for your information. The entity can be a person or any organization that you deal with.
It is easy to make it look original. People just have to purchase a related domain and use a subdomain that looks like the organization you know. It can also look like the email ID of a person you know. For example, something.com can have a subdomain named paypal.something.com. This allows them to create an email ID that goes [email protected]. This looks pretty identical to email IDs related to PayPal.
In most cases, cybercriminals keep an eye on your activities on the Internet, especially on social media. When they get any information from you on any website, they’ll grab the opportunity to extract information from you.
For example, you post an update saying you bought a phone from Amazon on any social networking site. Then you receive an email from Amazon saying your card is blocked and that you need to verify your account before making any more purchases. Since the email ID looks like Amazon, you readily give away the information they ask.
In other words, Spear Phishing has targetted Phishing. The email IDs and messages are personalized for you – based on information available on the Internet about you.
Spear Phishing Examples
While phishing is a daily thing and many are familiar with it enough to stay protected, some still fall prey to it.
One of the best and popular spear phishing examples is the way RSA unit of EMC was targeted. RSA was responsible for the cybersecurity of EMC. The cybercriminals sent two emails, each with an EXCEL file containing an active MACRO. The title of the email was said to be Recruitment Plan. While both the emails were filtered into the Junk Folders of employees, one of the employees got curious and retrieved it. When opened, the MACRO opened a backdoor for the people who sent the email. They were then able to procure the credentials of employees. Despite being a security firm, if RSA could get tricked, imagine the life of unsuspecting regular Internet users.
In yet another example concerning a cybersecurity firm, there were emails from third parties that tricked managers into believing that it was their employees asking for details. When the cybercriminals got the information by posing as employees over email, they were able to get money transferred from the company to criminals’ offshore accounts. It is said that Ubiquity lost over $47 million due to the spear-phishing scam.
Whaling & Spear Phishing scams are emerging cyber-security issues. There is a thin line of difference between the two. Spear Phishing targets a group of people – like an email that targets employees of a company, customers of a company, or even a specific person. Whaling Scams typically targets high-level executives.
Spear Phishing protection
Always remember that no e-commerce company will ask you for your personal information via email or phone. If you receive any message in any form asking you for details that you don’t feel comfortable sharing, consider it a spear-phishing attempt and cut it off directly. Ignore such emails, messages and switch off such calls. You can confirm with the organization or person before responding in the future.
Among other Spear Phishing protection methods, is to share only as much as is needed on social networking sites. You can say it is a photo of your new phone and post it instead of adding you bought it from XYZ organization – on a certain date.
You have to learn to identify Phishing Attacks to know more about protection from phishing in general. Basically, you should have good security software that filters your email well. You can add email certifications and encryptions to the email clients that you use so that you are better protected. Many of the spear-phishing attempts may get caught with certificate-reading programs built into or installed to the email client.
Stay safe, stay sharp when online!