Chasse à la baleine
Le « whaling », également appelé « spear-phishing » ou « fraude au PDG », est un type de cyberattaque qui cible des personnalités de premier plan au sein d’une organisation, telles que des cadres supérieurs ou des hauts responsables. Contrairement aux attaques de phishing traditionnelles qui ratissent large dans l’espoir de piéger quiconque mord à l’hameçon, le « whaling » est une approche plus ciblée et plus sophistiquée.
Lors d’une attaque de « whaling », les cybercriminels effectuent des recherches minutieuses et recueillent des informations sur les cibles qu’ils ont choisies afin de rédiger un e-mail de phishing sur mesure et convaincant. Ces e-mails semblent généralement légitimes ; ils imitent souvent des communications officielles provenant de sources fiables ou utilisent des techniques d’ingénierie sociale pour inciter le destinataire à agir. Les attaques de « whaling » visent souvent à inciter la cible à révéler des informations sensibles, telles que des mots de passe, des données financières ou des identifiants de connexion, ou à la persuader de transférer de l’argent ou d’autoriser des transactions frauduleuses. En raison du statut très en vue des personnes ciblées, l’impact potentiel d’une attaque de « whaling » réussie peut être considérable, tant sur le plan financier qu’en termes de réputation, ce qui en fait un choix lucratif pour les cybercriminels.