
Существует новая атака по методу фишинга, которая умудряется обходить фильтры входящих сообщений неожиданными способами. Вместо отправки подозрительных ссылок или очевидного вредоносного ПО, эта атака использует то, чем доверяют большинство людей: приглашения в календарь. Пользователи Microsoft 365 и Outlook становятся целью тактики, которая внедряет фальшивые уведомления о платежах прямо в их календари. Иногда это включает в себя вредоносные вложения, а в других случаях злоумышленники эксплуатируют настройки по умолчанию в календарях. Пол из Кейп-Корал, Флорида, написал нам, чтобы поделиться своим опытом:
"У меня был очень неприятный опыт с попыткой фишинга, которая чуть не попала в ловушку. Я являюсь подписчиком Microsoft 365 и недавно получил обычные письма о продлении подписки. Но через несколько дней я начал получать приглашения на встречи, в которых говорилось, что мой платеж не прошел — они появились прямо в моем календаре, хотя я никогда не открывал или не кликал ни на что. Я встревожился, когда попытался их удалить и увидел, что единственный вариант был ‘удалить и отклонить,’ что могло бы вызвать ответ от злоумышленника. Я никогда не видел ничего подобного раньше."
Пол проверил статус своей подписки и избежал взаимодействия с событием, что было наиболее безопасным решением, но его история показывает, насколько легко подобный вид мошенничества может проскользнуть. Вот как работает атака и что делать, если она появится в вашем календаре.
Зарегистрируйтесь для получения моего БЕСПЛАТНОГО отчета CyberGuy, получайте мои лучшие технологические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы моментально получите доступ к моему Руководству по выживанию в мире мошенничества — бесплатно, когда вы присоединяетесь к моему CYBERGUY.COM/NEWSLETTER.

...


