سرمقاله: کالفیشینگ نحوه تفکر ما در مورد فیشینگ را به چالش میکشد

هکرها اکنون از تقویمهای کارمندان سوءاستفاده میکنند و این امر تهدیدی خطرناک را حتی بزرگتر میکند - به ویژه برای بخش مراقبتهای بهداشتی که بیش از حد کار میکنند.
ارول وایس، مدیر ارشد امنیتی در Health ISAC | سه شنبه، 28 ژوئیه 2026
اگرچه فیشینگ همچنان رایجترین و مخربترین تهدید سایبری است و روزانه ۳.۴ میلیارد ایمیل فیشینگ ارسال میشود، اما روشها در حال تکامل هستند.
اکنون، حملات فیشینگ از طریق تقویمهای افراد، از زندگی کاری پرمشغله آنها سوءاستفاده میکنند.
این نوع جدید از هک اجتماعی که فیشینگ تقویمی (کالفیشینگ) نامیده میشود، شامل ارائه محتوای مخرب مستقیماً در تقویم کارمند است که هدف آن فریب قربانیان برای بازدید از صفحات ورود جعلی، تأیید درخواستهای احراز هویت یا تماس مستقیم با هکرها است - و در نهایت در دام کلاهبرداری مهندسی اجتماعی گرفتار میشوند.
هدف نهایی، مانند اکثر انواع فیشینگ، گرفتن اطلاعات ورود به سیستم، دسترسی احراز هویت شده یا سرقت مستقیم پول از قربانی است. برخی از کمپینهای هوشمندانه از این نوع، توکنهای جلسه - اطلاعات احراز هویتی که وضعیت ورود کاربر را حفظ میکنند - را نیز هدف قرار میدهند تا احراز هویت چند عاملی را دور بزنند و بدون فعال کردن پروتکلهای تأیید اضافی به سیستمهای داخلی دسترسی پیدا کنند.
برای کارمندان پرمشغلهی مراقبتهای بهداشتی که وقت بررسی تک تک رویدادهای تقویم را ندارند، این تحول جدید فیشینگ میتواند فاجعهبار باشد.
مقاله را در سایبر دیلی AU بخوانید. ادامه مطلب
- منابع و اخبار مرتبط
- Health-ISAC در رادیو مخفی سلامت - همکاری بین صنعتی
- هشدار فوری تهدید: پویشهای ویشینگ و جعل هویت دامنه ShinyHunters
- وقتی همه میتوانند اشکالات شما را پیدا کنند: امنیت دستگاههای پزشکی پس از هوش مصنوعی
- عوامل هوش مصنوعی در حال تغییر حملات باجافزاری به سازمانهای مراقبتهای بهداشتی هستند
- از معیارها تا معنا: تبدیل امنیت سایبری دستگاههای پزشکی به روایتی از ریسک استراتژیک
- مشکل اولویتبندی: چرا یافتههای بیشتر به معنای ریسک کمتر نیستند
- خبرنامه ماهانه – سپتامبر 2026
- سرمایهگذاری Health-ISAC ® در آسیا-اقیانوسیه با افزایش کارکنان کلیدی در استرالیا
- هک شدن رجیستری پیوند کلیه نگرانیهای ایمنی را افزایش میدهد
- Health-ISAC Hacking Healthcare 8-26-2026