10.08.2026
Spear Phishing ist eine gezielte, personalisierte Form des Phishings. Sie zielt mit individuell zugeschnittenen Nachrichten auf einzelne Personen, Teams oder Unternehmen ab und versucht diese zu täuschen. Angreifer verfolgen in der Regel mindestens eines von drei Zielen: Sie wollen Zugangsdaten erbeuten, Schadsoftware in Ihr System einschleusen oder sensible Daten stehlen.
Spear-Phishing-Nachrichten bergen eine große Gefahr: Sie sind deutlich schwerer zu erkennen als breitgestreute Phishing-Mails. In der Regel enthalten sie vorab recherchierte Informationen über die Zielperson oder das Zielunternehmen. So wirken sie vor allem für ungeschulte Augen wesentlich glaubwürdiger.
Social-Engineering spielt dabei eine wichtige Rolle: Spear Phishing ist erfolgreich, weil es persönlich wirkt und gezielt Vertrauen oder Unachtsamkeit ausnutzt.
Cyberkriminelle nutzen beispielsweise Namen, Funktionen, aktuelle Projekte, Lieferantenbeziehungen oder öffentlich verfügbare Unternehmensdaten, um vertrauenswürdig zu wirken. Die betrügerische Nachricht kann scheinbar von einer Führungskraft, einem Geschäftspartner, der IT-Abteilung oder einem genutzten Dienst stammen.
Die gezielten Cyberangriffe richten sich häufig an Finanz- oder Personalabteilungen, IT-Teams oder Führungskräfte.
Mittels E-Mail-Spoofing können Angreifer obendrein eine legitime Absenderadresse vortäuschen. Auch natürlich wirkende, aber gefälschte Login-Seiten erhöhen die Wirkung der Täuschung.
Für Unternehmen ist Spear Phishing besonders relevant, weil ein erfolgreicher Angriff schnell über das kompromittierte Konto hinausgeht. Er kann unter anderem Geschäftsprozesse stören, sensible Kundendaten offenlegen oder vertrauliche Unterlagen gefährden.
Sie können das Risiko durch mehrstufige Freigabeprozesse, starke Authentifizierungs-Tools und regelmäßige Sensibilisierungen der Mitarbeitenden reduzieren.
Eine besondere Rolle spielen Zuständigkeiten und Berechtigungen: Je mehr Informationen und Zugriffsrechte eine Person besitzt, desto attraktiver wird sie für Angreifer. Deshalb sollten Sie Berechtigungen regelmäßig prüfen und verdächtige Nachrichten intern melden. So lassen sich menschliche Fehlentscheidungen und technische Lücken besser begrenzen.
Beim Spoofing fälschen Kriminelle eine Identität (z. B. E-Mail-Adresse, Telefonnummer, Webseite). Spear Phishing ist der gezielte Angriff selbst; Spoofing kann dabei als Methode eingesetzt werden.
Whaling ist eine spezielle Form des Spear Phishings, die sich gegen besonders hochrangige Zielpersonen (Whale; dt.: Wal) richtet. Dazu zählen etwa die Geschäftsführung, Vorstände oder Personen mit weitreichenden Befugnissen.
Zu den wichtigsten Techniken gehören gefälschte Absender, täuschend echte Login-Seiten, manipulierte Anhänge und Nachrichten mit hohem Zeitdruck. Häufig nutzen Angreifer auch öffentlich verfügbare Informationen oder Details aus früheren Datenlecks, um die Anfrage glaubwürdig erscheinen zu lassen.
Melden Sie sich für den O2 Business Newsletter an und erhalten Sie Informationen zu weiteren Themen, Aktionen und Sonderangeboten für Geschäftskunden.
Passend zum Thema