Уэйлинг (Whaling): о чём этот модуль
Уэйлинг — это целевая атака на руководителя или сотрудника, чьи полномочия, доступ или авторитет позволяют провести платёж, получить важные документы или повлиять на действия коллег. Перед атакой злоумышленник изучает структуру компании, публичные выступления, поездки, контрагентов и стиль делового общения, поэтому сообщение выглядит значительно убедительнее массового фишинга.
Модуль разбирает подмену руководителя и контрагента, срочные запросы, изменение реквизитов, получение конфиденциальных файлов и компрометацию привилегированной учётной записи. Отдельное внимание уделено deepfake-голосу и видео: знакомая внешность или голос больше не являются достаточным подтверждением личности.
Сотрудник учится распознавать давление, секретность и требование обойти обычную процедуру, а затем подтверждать запрос независимым способом. Цель обучения — сохранить скорость управленческой работы, но исключить решения, основанные только на авторитете отправителя или искусственно созданной срочности.