Фишинговые мошенники продолжают искать нестандартные способы обмана пользователей, и теперь их целью стал даже Google Календарь. Как сообщает сообщество Safe Online в Facebook, в последнее время участились случаи получения поддельных повесток, которые автоматически добавляются в календарь и выглядят как официальные уведомления от крупных сервисов — например, PayPal.
Один из пользователей поделился тревожным примером: в его календаре появилась повестка с якобы уведомлением о списании $812. Несмотря на то что сопроводительное письмо попало в спам, событие оказалось в календаре, где сработало как напоминание — с активной ссылкой и номером телефона. Мошенники рассчитывают вызвать у жертвы панику и заставить ее перейти по ссылке или позвонить, чтобы «отменить» несуществующий платеж.
По словам Мэй Брукс-Кемплер, руководителя сообщества Safe Online, подобные атаки становятся всё более распространёнными, поскольку позволяют обойти спам-фильтры Google. Мошенники используют стандартные настройки календаря, в которых по умолчанию разрешено автоматическое добавление входящих приглашений, даже если они помечены как спам.
Эксперты предупреждают: такие фишинговые повестки не несут вирусной угрозы сами по себе, но опасны тем, что ведут на поддельные сайты, где у пользователя могут выманить логины, пароли или данные банковских карт.
Чтобы обезопасить себя, рекомендуется изменить настройки Google Календаря. Для этого нужно:
Таким образом, никакое приглашение не появится в календаре без вашего подтверждения. Брукс-Кемплер советует даже в случае с контактами использовать ручное одобрение, чтобы полностью контролировать входящие события.
Если вы всё же случайно нажали на подозрительную ссылку, эксперты рекомендуют немедленно сменить пароли и связаться с банком для блокировки карты, если были введены платёжные данные. В случаях подозрения на заражение устройства вредоносным ПО — например, при резком снижении заряда батареи — рекомендуется сделать резервную копию и отформатировать устройство.
Новая волна фишинга показывает, насколько важны грамотные настройки и бдительность: даже инструменты продуктивности, такие как календарь, могут стать уязвимым звеном.
Ранее "Курсор" писал, что израильтян предупредили о новой мошеннической схеме.