スピアフィッシングメールの既存のデータセットはありますか?
フィッシングメールのデータセットをたくさん見つけましたが、それは私が探しているものではありません。大量のフィッシングキャンペーンは探していません。むしろ、私はスピアフィッシングに興味があります。ターゲットを絞ったソーシャルエンジニアリングメールです。 Phishtank のようなフィッシングアーカイブを確認しましたが、標的にされたアーカイブを分離したものは見つかりませんでした。私の目標は、実際に見られるスピアフィッシングメールの実態を調査することです。
元のメールは通常機密性が高すぎるため、元のメールが含まれるデータセットは見当たらないと思います。しかし、これらのメールがどのように見えるか、またはそれらがさまざまなレポートに何を含んでいるかを示す多くの指標があります。
これらのレポートを見ると、すでに非常に洗練された通常のフィッシングメールとそれほど変わらないと言えます。主な違いは、スピアフィッシングがより標的にされていることです。つまり、受信者が少なく、受信者に関連するコンテンツが多く、未知のエクスプロイトを利用して検出を回避できる可能性があります。
Targeted Email Attacks tumblr page は、標的型の悪意のある電子メールの例のコレクションをリストします。それらの多くは必ずしもフィッシングではありませんが、一部はフィッシングです。