Loncat ke daftar isi utama

Opini: Calphishing menantang cara kita berpikir tentang phishing.

Pratinjau artikel tentang calphishing di bidang perawatan kesehatan yang menampilkan Errol Weiss, Kepala Petugas Keamanan di Health-ISAC.

Peretas kini memanfaatkan kalender karyawan, sehingga ancaman berbahaya menjadi semakin besar – khususnya bagi sektor kesehatan yang sudah kewalahan dengan beban kerja.

Errol Weiss, Kepala Petugas Keamanan di Health ISAC | Sel, 28 Jul 2026

Meskipun phishing tetap menjadi ancaman siber yang paling umum dan merusak, dengan 3.4 miliar email phishing dikirim setiap hari, metodenya terus berkembang.

Kini, serangan phishing memanfaatkan kesibukan kerja orang-orang melalui kalender mereka.

Disebut sebagai phishing kalender (calphishing), jenis peretasan sosial baru ini melibatkan pengiriman konten berbahaya langsung ke kalender karyawan, dengan tujuan menipu korban agar mengunjungi halaman login palsu, menyetujui permintaan otentikasi, atau menghubungi peretas secara langsung – hanya untuk kemudian terjebak dalam penipuan rekayasa sosial.

Tujuan akhirnya, seperti halnya sebagian besar jenis phishing, adalah untuk mendapatkan kredensial login, memperoleh akses terautentikasi, atau mencuri uang langsung dari korban. Beberapa kampanye cerdas semacam ini juga menargetkan token sesi – kredensial yang mempertahankan status login pengguna – untuk melewati autentikasi multifaktor dan mengakses sistem internal tanpa memicu protokol verifikasi tambahan.

Bagi para pekerja di sektor kesehatan yang kewalahan dan tidak punya waktu untuk memeriksa setiap acara di kalender, evolusi baru dari phishing ini bisa berakibat fatal.

Bacalah artikelnya di Cyber ​​Daily AU. Baca Selengkapnya