Artigo de opinião: O Calphishing está desafiando nossa maneira de pensar sobre phishing.

Os hackers agora estão se aproveitando dos calendários dos funcionários, tornando uma ameaça ainda maior – especialmente para o setor de saúde, que já está sobrecarregado.
Errol Weiss, Diretor de Segurança da Health ISAC | Ter, 28 de julho de 2026
Embora o phishing continue sendo a ameaça cibernética mais comum e prejudicial, com 3.4 bilhões de e-mails de phishing enviados diariamente, os métodos estão evoluindo.
Atualmente, os ataques de phishing estão se aproveitando da rotina agitada das pessoas no trabalho, por meio de seus calendários.
Chamado de phishing de calendário (calphishing), esse novo tipo de ataque cibernético envolve o envio de conteúdo malicioso diretamente para o calendário de um funcionário, com o objetivo de enganar as vítimas para que acessem páginas de login falsas, aprovem solicitações de autenticação ou liguem diretamente para os hackers – apenas para caírem em um golpe de engenharia social.
O objetivo final, como na maioria dos tipos de phishing, é capturar credenciais de login, obter acesso autenticado ou roubar dinheiro diretamente da vítima. Algumas campanhas inteligentes desse tipo também visam tokens de sessão — as credenciais que mantêm o estado de login do usuário — para burlar a autenticação multifator e acessar sistemas internos sem acionar protocolos de verificação adicionais.
Para os profissionais de saúde sobrecarregados que não têm tempo para verificar todos os eventos da agenda, essa nova evolução do phishing pode ser catastrófica.
Leia o artigo no Cyber Daily AU. Saiba Mais
- Recursos e notícias relacionados
- Health-ISAC sobre Rádio Secreta na Área da Saúde – Colaboração Intersetorial
- Alerta urgente de ameaça: Campanhas de vishing e falsificação de domínio do ShinyHunters
- Quando todos podem encontrar seus bugs: Segurança de dispositivos médicos após a IA
- Agentes de IA estão mudando os ataques de ransomware contra organizações de saúde.
- Da métrica ao significado: transformando a cibersegurança de dispositivos médicos em uma narrativa estratégica de risco.
- O Problema da Priorização: Por que Mais Descobertas Não Significam Menos Risco
- Boletim Mensal – Setembro 2026
- A Health-ISAC® investe na região da Ásia-Pacífico com a contratação de profissionais-chave na Austrália.
- Ataque hacker ao cadastro de transplantes renais levanta preocupações de segurança.
- Saúde-ISAC Hacking Healthcare 8-26-2026