رفتن به محتوای اصلی

سرمقاله: کالفیشینگ نحوه تفکر ما در مورد فیشینگ را به چالش می‌کشد

پیش‌نمایش مقاله در مورد کلاهبرداری اینترنتی در مراقبت‌های بهداشتی با حضور ارول وایس، مدیر ارشد امنیتی در Health-ISAC.

هکرها اکنون از تقویم‌های کارمندان سوءاستفاده می‌کنند و این امر تهدیدی خطرناک را حتی بزرگتر می‌کند - به ویژه برای بخش مراقبت‌های بهداشتی که بیش از حد کار می‌کنند.

ارول وایس، مدیر ارشد امنیتی در Health ISAC | سه شنبه، 28 ژوئیه 2026

اگرچه فیشینگ همچنان رایج‌ترین و مخرب‌ترین تهدید سایبری است و روزانه ۳.۴ میلیارد ایمیل فیشینگ ارسال می‌شود، اما روش‌ها در حال تکامل هستند.

اکنون، حملات فیشینگ از طریق تقویم‌های افراد، از زندگی کاری پرمشغله آنها سوءاستفاده می‌کنند.

این نوع جدید از هک اجتماعی که فیشینگ تقویمی (کالفیشینگ) نامیده می‌شود، شامل ارائه محتوای مخرب مستقیماً در تقویم کارمند است که هدف آن فریب قربانیان برای بازدید از صفحات ورود جعلی، تأیید درخواست‌های احراز هویت یا تماس مستقیم با هکرها است - و در نهایت در دام کلاهبرداری مهندسی اجتماعی گرفتار می‌شوند.

هدف نهایی، مانند اکثر انواع فیشینگ، گرفتن اطلاعات ورود به سیستم، دسترسی احراز هویت شده یا سرقت مستقیم پول از قربانی است. برخی از کمپین‌های هوشمندانه از این نوع، توکن‌های جلسه - اطلاعات احراز هویتی که وضعیت ورود کاربر را حفظ می‌کنند - را نیز هدف قرار می‌دهند تا احراز هویت چند عاملی را دور بزنند و بدون فعال کردن پروتکل‌های تأیید اضافی به سیستم‌های داخلی دسترسی پیدا کنند.

برای کارمندان پرمشغله‌ی مراقبت‌های بهداشتی که وقت بررسی تک تک رویدادهای تقویم را ندارند، این تحول جدید فیشینگ می‌تواند فاجعه‌بار باشد.

مقاله را در سایبر دیلی AU بخوانید. ادامه مطلب