Artigo de opinión: O calphishing está a cuestionar a nosa forma de pensar sobre o phishing

Os piratas informáticos están a aproveitarse agora dos calendarios dos empregados, o que fai que unha ameaza perigosa sexa aínda maior, especialmente para o sector sanitario sobrecargado de traballo.
Errol Weiss, xefe de seguridade en Health ISAC | Martes, 28 de xullo de 2026
Aínda que a suplantación de identidade (phishing) segue a ser a ameaza cibernética máis común e prexudicial, con 3.4 millóns de correos electrónicos de phishing enviados ao día, os métodos están a evolucionar.
Agora, os ataques de phishing están a aproveitarse das axitadas vidas laborais das persoas a través das súas axendas.
Denominado phishing de calendario (calphishing), este novo tipo de piratería informática social consiste en entregar contido malicioso directamente no calendario dun empregado, co obxectivo de enganar ás vítimas para que visiten páxinas de inicio de sesión falsas, aproben solicitudes de autenticación ou chamen directamente aos piratas informáticos, só para caer nunha estafa de enxeñaría social.
O obxectivo final, como ocorre coa maioría dos tipos de phishing, é capturar as credenciais de inicio de sesión, obter acceso autenticado ou roubar cartos directamente á vítima. Algunhas campañas intelixentes deste tipo tamén se dirixen aos tokens de sesión (as credenciais que manteñen o estado de sesión iniciada dun usuario) para eludir a autenticación multifactor e acceder aos sistemas internos sen activar protocolos de verificación adicionais.
Para os empregados sanitarios sobrecargados de traballo que non teñen tempo para revisar cada evento do calendario, esta nova evolución do phishing podería resultar catastrófica.
Lea o artigo en Cyber Daily AU. Le máis
- Recursos e noticias relacionados
- Axustes do fluxo de traballo de HTM para protexer os dispositivos
- Modelo de Madurez da Xestión de Riscos Humanos
- Saúde-ISAC Hacking Healthcare 9-11-2026
- Saúde-ISAC na radio furtiva de saúde: colaboración interindustrial
- Alerta de ameaza urxente: campañas de vishing de ShinyHunters e suplantación de dominio
- Cando todo o mundo poida atopar os teus bichos: seguridade dos dispositivos médicos despois da IA
- Os axentes de IA están a cambiar os ataques de ransomware ás organizacións sanitarias
- Das métricas ao significado: transformando a ciberseguridade dos dispositivos médicos nunha narrativa estratéxica de riscos
- O problema da priorización: por que máis achados non significan menos risco
- Boletín Mensual - Setembro 2026