Pereiti į pagrindinį turinį

Nuomonė: Apgaulė sukčiavimo atveju keičia mūsų požiūrį į sukčiavimą

Straipsnio apie sukčiavimą sveikatos priežiūros srityje apžvalga, kurioje pristatomas Errol Weiss, „Health-ISAC“ vyriausiasis saugumo pareigūnas.

Įsilaužėliai dabar naudojasi darbuotojų kalendoriais, todėl pavojinga grėsmė dar didesnė, ypač pervargusiam sveikatos priežiūros sektoriui.

Errol Weiss, vyriausiasis saugumo pareigūnas „Health ISAC“ | Antradienis, 28 m. liepos 2026 d

Nors sukčiavimas išlieka dažniausia ir žalingiausia kibernetinė grėsmė – kasdien siunčiama 3.4 milijardo sukčiavimo el. laiškų, – metodai nuolat tobulėja.

Dabar sukčiavimo atakos pasinaudoja žmonių įtemptu darbo gyvenimu per jų kalendorius.

Šis naujo tipo socialinis įsilaužimas, vadinamas kalendoriaus sukčiavimu (angl. calphishing), apima kenkėjiško turinio pateikimą tiesiai į darbuotojo kalendorių, siekiant apgauti aukas, kad jos apsilankytų suklastotuose prisijungimo puslapiuose, patvirtintų autentifikavimo užklausas arba tiesiogiai paskambintų įsilaužėliams – tik tam, kad taptų socialinės inžinerijos sukčiavimo aukomis.

Galutinis tikslas, kaip ir daugelio sukčiavimo apsimetant atakų atveju, yra užfiksuoti prisijungimo duomenis, gauti autentifikuotą prieigą arba pavogti pinigus tiesiai iš aukos. Kai kurios išmanios tokio tipo kampanijos taip pat nukreiptos į sesijos žetonus – kredencialus, kurie palaiko vartotojo prisijungimo būseną – siekiant apeiti daugiafaktorinį autentifikavimą ir pasiekti vidines sistemas nesuaktyvinant papildomų patvirtinimo protokolų.

Perkrautiems sveikatos priežiūros darbuotojams, kurie neturi laiko patikrinti kiekvieno kalendoriaus įvykio, ši nauja sukčiavimo apsimetant evoliucija gali būti katastrofiška.

Skaitykite straipsnį „Cyber ​​Daily AU“. Skaityti daugiau