Salt la conținutul principal

Opinie: Calphishing-ul pune la îndoială modul în care percepem phishing-ul

Previzualizare articol despre calphishing în domeniul sănătății cu Errol Weiss, director de securitate la Health-ISAC.

Hackerii profită acum de calendarele angajaților, făcând o amenințare periculoasă și mai mare - în special pentru sectorul medical suprasolicitat.

Errol Weiss, director de securitate la Health ISAC | Marți, 28 iulie 2026

Deși phishing-ul rămâne cea mai frecventă și dăunătoare amenințare cibernetică, cu 3.4 miliarde de e-mailuri de phishing trimise zilnic, metodele sunt în continuă evoluție.

Acum, atacurile de phishing profită de viața profesională aglomerată a oamenilor prin intermediul calendarelor lor.

Numit phishing în calendar (calphishing), acest nou tip de hacking social implică livrarea de conținut rău intenționat direct în calendarul unui angajat, cu scopul de a păcăli victimele să acceseze pagini de conectare false, să aprobe cereri de autentificare sau să telefoneze direct hackerilor – doar pentru a cădea pradă unei escrocherii de inginerie socială.

Scopul final, ca în cazul majorității tipurilor de phishing, este de a captura datele de autentificare, de a obține acces autentificat sau de a fura bani direct de la victimă. Unele campanii inteligente de acest tip vizează și token-urile de sesiune – datele de autentificare care mențin starea de conectare a unui utilizator – pentru a ocoli autentificarea multifactor și a accesa sistemele interne fără a declanșa protocoale de verificare suplimentare.

Pentru angajații suprasolicitați din domeniul sănătății care nu au timp să verifice fiecare eveniment din calendar, această nouă evoluție a phishing-ului s-ar putea dovedi catastrofală.

Citește articolul din Cyber ​​Daily AU. Citește mai mult