员工姓名 对手可能会收集可用于目标过程的员工姓名。员工姓名可以用来推导电子邮件地址,并帮助指导其他侦察工作和/或制作更可信的诱饵。 对手可能很容易收集员工姓名,因为它们可能通过在线或其他可访问的数据集(例如社交媒体或搜索受害者拥有的网站)公开并暴露。(引用: OPM Leak) 收集这些信息可能会揭示其他形式的侦察机会(例如搜索开放网站/域或钓鱼获取信息),建立操作资源(例如妥协账户),和/或初始访问(例如网络钓鱼或有效账户)。