דלג לתוכן ראשי

מאמר דעה: פישינג באמצעות קלפיזינג מאתגר את האופן שבו אנו חושבים על פישינג

תצוגה מקדימה של המאמר בנושא קלפישינג בתחום הבריאות בהשתתפות ארול וייס, מנהל האבטחה הראשי ב-Health-ISAC.

האקרים מנצלים כעת את לוחות השנה של העובדים, מה שהופך את האיום המסוכן הזה לגדול עוד יותר - במיוחד עבור מגזר הבריאות העמוס בעבודה.

ארול וייס, קצין אבטחה ראשי ב-Health ISAC | יום שלישי, 28 יולי 2026

בעוד שפישינג נותר איום הסייבר הנפוץ והמזיק ביותר, עם 3.4 מיליארד הודעות דוא"ל פישינג שנשלחות מדי יום, השיטות מתפתחות.

כעת, התקפות פישינג מנצלות את חיי העבודה העמוסים של אנשים באמצעות היומנים שלהם.

סוג חדש זה של פריצה חברתית, המכונה פישינג בלוח שנה (calphishing), כולל העברת תוכן זדוני ישירות ללוח השנה של עובד, במטרה להערים על הקורבנות ולגרום להם לבקר בדפי כניסה מזויפים, לאשר בקשות אימות או להתקשר ישירות להאקרים - רק כדי ליפול להונאת הנדסה חברתית.

המטרה הסופית, כמו ברוב סוגי הפישינג, היא ללכוד פרטי התחברות, להשיג גישה מאומתת או לגנוב כסף ישירות מהקורבן. חלק מהקמפיינים החכמים מסוג זה מכוונים גם לאסימוני הפעלה (session tokens) - פרטי ההתחברות ששומרים על מצב התחברות של המשתמש - כדי לעקוף אימות רב-גורמי ולגשת למערכות פנימיות מבלי להפעיל פרוטוקולי אימות נוספים.

עבור עובדי שירותי בריאות עמוסים שאין להם זמן לבדוק כל אירוע בלוח השנה, האבולוציה החדשה הזו של פישינג עלולה להתגלות כקטסטרופלית.

קראו את המאמר ב-Cyber ​​Daily AU. קראו עוד