← Toate articolele

Spear phishing versus phishing în masă: care e diferența?

GottaPhish Team · June 11, 2026

Nu tot phishingul este la fel. Unele atacuri sunt împrăștiate larg, în speranța de a prinde pe oricine; altele sunt îndreptate cu grijă către o singură persoană. Înțelegerea diferenței vă ajută să le recunoașteți pe amândouă — și să știți când e nevoie de atenție sporită.

Phishingul în masă: plasa largă

Phishingul în masă este metoda „trage și speră”. Atacatorii trimit același mesaj către mii, chiar milioane de oameni deodată. Nu știu cine sunteți; speră pur și simplu ca un mic procent dintre destinatari să muște momeala.

Fiind generice, aceste mesaje au adesea trăsături comune:

Phishingul în masă reușește prin volum. Chiar dacă răspunde un om din o mie, pentru atacator tot este o captură care merită.

Spear phishingul: lovitura țintită

Spear phishingul este opusul. În loc să arunce o plasă largă, atacatorul țintește o persoană anume sau un grup mic — și își face temele înainte.

Înainte să trimită ceva, adună detalii despre dumneavoastră: numele, funcția, cui raportați, proiectele la care lucrați, chiar și postările recente din rețelele sociale. Din aceste informații construiește un mesaj care pare personal și credibil.

Un e-mail de spear phishing poate să vă numească șefa pe nume, să facă trimitere la un proiect real și să sosească exact când așteptați tocmai acel tip de cerere.

Fiind croit pe măsură, spear phishingul este mult mai convingător — și mult mai periculos. Semnele tipice ale phishingului în masă (formule generice, greșeli evidente) lipsesc de obicei.

O comparație rapidă

Phishing în masăSpear phishing
ȚintaOricine și toată lumeaO persoană sau o echipă anume
EfortulMic, trimis în masăMare, documentat și personalizat
Detaliul personalGenericNume real, rol, context
Ușurința de a-l depistaAdesea mai mareIntenționat mică

Unde se încadrează „whaling” și frauda de tip CEO

S-ar putea să auziți și termenii whaling și fraudă de tip CEO. Sunt forme de spear phishing îndreptate spre ținte de mare valoare: conducerea executivă sau persoanele care pot autoriza plăți. Un exemplu frecvent este un e-mail care pare să vină de la directorul general și cere urgent un transfer de bani sau cumpărarea de carduri cadou. Este personalizat, folosește autoritatea și mizează pe faptul că nu veți vrea să puneți la îndoială șeful.

Cum vă apărați de amândouă

Obiceiurile bune sunt aceleași, fie că atacul este larg, fie țintit:

Ideea esențială este aceasta: faptul că un mesaj este personal și precis nu îl face sigur. Dimpotrivă, în spear phishing tocmai nota personală este capcana. Când o cerere pare importantă și urgentă, acela e momentul verificării — nu al grabei.

Cum ajută GottaPhish

Spear phishingul este periculos tocmai pentru că este personal și precis, strecurându-se atât pe lângă filtrele generice, cât și pe lângă instinct — exact aici intervin GottaPhish și echipa noastră de experți. Simulările noastre merg de la campanii ample de phishing până la scenarii realiste de spear phishing adaptate unor roluri precum finanțe sau conducere, susținute de instruire practică și de tablouri de bord clare care arată ce echipe sunt cele mai expuse. Echipa noastră de asistență și de experți lucrează direct cu dumneavoastră pentru a concepe aceste scenarii țintite, a configura campaniile și a interpreta rezultatele, astfel încât oamenii să întâlnească aceste amenințări în siguranță înainte de a le întâlni pe cele reale.

Spear phishing versus phishing în masă: care e diferența?