×
Watch TV
AI has the potential to transform the world, says Microsoft president

Существует новая атака по методу фишинга, которая умудряется обходить фильтры входящих сообщений неожиданными способами. Вместо отправки подозрительных ссылок или очевидного вредоносного ПО, эта атака использует то, чем доверяют большинство людей: приглашения в календарь. Пользователи Microsoft 365 и Outlook становятся целью тактики, которая внедряет фальшивые уведомления о платежах прямо в их календари. Иногда это включает в себя вредоносные вложения, а в других случаях злоумышленники эксплуатируют настройки по умолчанию в календарях. Пол из Кейп-Корал, Флорида, написал нам, чтобы поделиться своим опытом:

"У меня был очень неприятный опыт с попыткой фишинга, которая чуть не попала в ловушку. Я являюсь подписчиком Microsoft 365 и недавно получил обычные письма о продлении подписки. Но через несколько дней я начал получать приглашения на встречи, в которых говорилось, что мой платеж не прошел — они появились прямо в моем календаре, хотя я никогда не открывал или не кликал ни на что. Я встревожился, когда попытался их удалить и увидел, что единственный вариант был ‘удалить и отклонить,’ что могло бы вызвать ответ от злоумышленника. Я никогда не видел ничего подобного раньше."

Пол проверил статус своей подписки и избежал взаимодействия с событием, что было наиболее безопасным решением, но его история показывает, насколько легко подобный вид мошенничества может проскользнуть. Вот как работает атака и что делать, если она появится в вашем календаре.

Зарегистрируйтесь для получения моего БЕСПЛАТНОГО отчета CyberGuy, получайте мои лучшие технологические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы моментально получите доступ к моему Руководству по выживанию в мире мошенничества — бесплатно, когда вы присоединяетесь к моему CYBERGUY.COM/NEWSLETTER.

A woman using Microsoft 365 calendar.

...

Microsoft 365.

A woman using Microsoft 365 on her laptop.