Календарный фишинг растёт экспоненциально: фейковые встречи крадут пароли
Эксперты Sublime Security и Cofense фиксируют экспоненциальный рост календарного фишинга: мошенники рассылают приглашения на встречи и уведомления о продлении подписок, которые автоматически попадают в Google Calendar. Ссылка ведёт на поддельную страницу входа Google, Microsoft или PayPal, где жертва сама отдаёт логин и пароль.
- Приглашения попадают в календарь автоматически, даже если письмо ушло в спам
- Примеры тем: «Новое голосовое сообщение», «Подтверждение оплаты $298,99», «Активность PayPal»
- Мошенники используют Zoom и логотипы компаний для правдоподобия
- Рекомендуют отключить авто-принятие приглашений и не нажимать «Отклонить»
Читать дальше
Безопасность