Caça às baleias
O “whaling”, também conhecido como “spear-phishing” ou “fraude do CEO”, é um tipo de ataque cibernético que tem como alvo pessoas de destaque dentro de uma organização, como executivos de alto escalão ou autoridades de alto nível. Ao contrário dos ataques tradicionais de phishing, que lançam uma rede ampla na esperança de enganar qualquer pessoa que morda a isca, o “whaling” é uma abordagem mais direcionada e sofisticada.
Em um ataque de whaling, os cibercriminosos pesquisam e coletam cuidadosamente informações sobre os alvos escolhidos para elaborar um e-mail de phishing personalizado e convincente. Esses e-mails geralmente parecem legítimos, muitas vezes imitando comunicações oficiais de fontes confiáveis ou utilizando técnicas de engenharia social para induzir o destinatário a agir. Os ataques de whaling geralmente têm como objetivo induzir o alvo a revelar informações confidenciais, como senhas, dados financeiros ou credenciais de login, ou persuadi-lo a transferir dinheiro ou autorizar transações fraudulentas. Devido à notoriedade das pessoas visadas, o impacto potencial de um ataque de “whaling” bem-sucedido pode ser significativo, tanto financeiramente quanto em termos de reputação, tornando-o uma opção lucrativa para os cibercriminosos.