صيد الحيتان
يُعرف «الصيد الكبير» (Whaling)، المعروف أيضًا باسم «التصيد بالرمح» (spear-phishing) أو «احتيال المدير التنفيذي» (CEO fraud)، بأنه نوع من الهجمات الإلكترونية التي تستهدف الشخصيات البارزة داخل المؤسسة، مثل كبار المديرين التنفيذيين أو المسؤولين رفيعي المستوى. وعلى عكس هجمات التصيد التقليدية التي تلقي بشبكة واسعة على أمل خداع أي شخص يقع في الفخ، فإن «الصيد الكبير» يمثل نهجًا أكثر استهدافًا وتطورًا.
في هجوم «الصيد الكبير»، يقوم مجرمو الإنترنت بالبحث بعناية وجمع المعلومات عن الأهداف التي اختاروها لصياغة رسالة بريد إلكتروني تصيدية مخصصة ومقنعة. وعادةً ما تبدو هذه الرسائل مشروعة، حيث تحاكي في كثير من الأحيان المراسلات الرسمية الصادرة عن مصادر موثوقة أو تستخدم تقنيات الهندسة الاجتماعية لخداع المستلم ودفعه إلى اتخاذ إجراء ما. غالبًا ما تهدف هجمات «صيد الحيتان» إلى خداع الهدف لحمله على الكشف عن معلومات حساسة، مثل كلمات المرور أو التفاصيل المالية أو بيانات تسجيل الدخول، أو لإقناعه بتحويل أموال أو الموافقة على معاملات احتيالية. ونظرًا لطبيعة الشخصيات البارزة التي يتم استهدافها، يمكن أن يكون الأثر المحتمل لهجوم الصيد الكبير الناجح كبيرًا، سواء من الناحية المالية أو من ناحية السمعة، مما يجعله خيارًا مربحًا للمجرمين الإلكترونيين.