Home
» Wiki
»
Schimbați această setare acum pentru a evita atacurile de phishing din Google Calendar!
Schimbați această setare acum pentru a evita atacurile de phishing din Google Calendar!
Google Calendar este atacat de hackeri care falsifică anteturile de e-mail pentru a accesa informațiile private ale utilizatorilor. Această campanie de phishing ar putea afecta 500 de milioane de utilizatori, cu informații personale sensibile și de afaceri potențial furate, dar puteți rămâne în siguranță modificând o singură setare.
Cum funcționează atacul de phishing Google Calendar
Campania de phishing Google Calendar a fost descoperită pentru prima dată de experții în securitate cibernetică de la Check Point Software.
Atacatorul trimite invitații care arată ca invitații obișnuite din Google Calendar. Pentru ca invitația să pară credibilă, ei modifică antetul de e-mail al invitației, făcându-l să pară trimis de o companie legitimă sau de cineva cunoscut pe țintă. Majoritatea invitațiilor arată exact ca invitațiile obișnuite din Google Calendar, în timp ce altele folosesc un format personalizat.
Linkul din invitație duce ținta către o pagină de phishing în care victimei i se cere să finalizeze un proces de autentificare fals, să partajeze informații de identificare personală (PII) sau informații despre afaceri și, în unele cazuri, chiar să partajeze detaliile de plată. Informațiile furate sunt folosite pentru fraudă financiară, fraudă cu cardul de credit, furt de identitate și alte activități frauduloase.
După ce și-a dat seama că funcția de scanare a e-mailului Google a semnalat aceste invitații de calendar rău intenționate, atacatorul a modificat campania și a început să folosească Google Forms și Google Drawings. Trimiterea fișierelor de invitație de calendar (.ics) care leagă la Formulare Google sau Desene Google le permite să ocolească scanările de securitate ale Google.
După ce utilizatorul deschide formularul Google, i se cere să facă clic pe un alt link care duce la o pagină de phishing, deghizată ca reCAPTCHA sau o pagină de asistență falsă.
Schimbați această setare Google pentru a vă proteja!
Google vă recomandă să vă schimbați setările pentru „expeditori cunoscuți” în Google Calendar pentru a vă proteja de acest atac de phishing și falsificare.
Faceți clic pe pictograma roată din colțul din dreapta sus al Google Calendar, apoi faceți clic pe Setări .
În stânga veți vedea meniul, faceți clic pe Setări eveniment . Faceți clic pe Adăugați invitații la Calendarul meu pentru a accesa meniul derulant.
Acum, faceți clic pe Numai dacă expeditorul este cunoscut .
Configurarea evenimentelor din Google Calendar
Schimbarea acestei setări va filtra toate invitațiile adăugate în calendarul dvs. pentru a include numai invitațiile de la persoane din aceeași companie pentru care lucrați (cu același domeniu), persoane din lista dvs. de contacte sau persoane cu care ați interacționat înainte. Veți primi, de asemenea, o alertă atunci când primiți o invitație de la cineva care nu se află pe lista dvs. sau pe care nu ați mai contactat-o niciodată.
Ca și în cazul tuturor acestor atacuri, evitați să dați clic pe clicuri dacă nu cunoașteți expeditorul. Chiar dacă expeditorul este o persoană pe care o cunoașteți, cel mai bine este să contactați persoana respectivă pentru a verifica mai întâi, mai ales dacă invitația este pentru un eveniment sau întâlnire neașteptată.