Um phisher é um cibercriminoso que se passa por uma entidade legítima para enganar outras pessoas e levá-las a revelar informações confidenciais, como credenciais, dados bancários ou informações de cartão, normalmente por meio de phishing e outras técnicas de engenharia social.
Mais do que a técnica em si, o phisher é o ator de ameaça por trás do engano: ele cria mensagens, canais e pretextos convincentes para manipular a atenção, a urgência ou a confiança da vítima. O objetivo é obter acesso ou dados que depois possam ser usados de forma ilícita.
Em um cenário como o da LATAM, em que e-mail, mensageria e outros canais digitais fazem parte central da rotina de trabalho, um programa de Human Risk Management é crítico para reduzir o impacto desses atores. A Whalemate, como plataforma de HRM para equipes de TI, CISO e compliance, ajuda a modelar contexto, simular, treinar, medir, intervir e reportar, para que a organização não dependa de um treinamento isolado, mas de uma gestão contínua do risco humano.
Isso também está alinhado com o PCI DSS 12.6, que exige um programa formal e contínuo de conscientização em segurança para que a equipe conheça ameaças relevantes como o phishing, saiba identificá-las, reagir a elas e reportá-las. Nesse contexto, a abordagem da Whalemate contribui para fortalecer a preparação contra phishers e reduzir o impacto de seus ataques.