Skip to main content

Op-Ed: Hinahamon ng Calphishing ang ating pananaw tungkol sa phishing

Paunang abiso ng artikulo tungkol sa calphishing sa pangangalagang pangkalusugan tampok si Errol Weiss, Chief Security Officer sa Health-ISAC.

Sinasamantala na ngayon ng mga hacker ang mga kalendaryo ng mga empleyado, kaya mas pinalala pa nito ang isang mapanganib na banta – lalo na para sa sektor ng pangangalagang pangkalusugan na labis na nagtatrabaho.

Errol Weiss, Punong Opisyal ng Seguridad sa Health ISAC | Tue, 28 Hul 2026

Bagama't nananatiling ang phishing ang pinakakaraniwan at pinakanakakapinsalang banta sa cyber, na may 3.4 bilyong phishing email na ipinapadala araw-araw, ang mga pamamaraan ay patuloy na nagbabago.

Ngayon, sinasamantala na ng mga phishing attack ang abalang buhay trabaho ng mga tao sa pamamagitan ng kanilang mga kalendaryo.

Tinatawag na calendar phishing (calphishing), ang bagong uri ng social hacking na ito ay kinabibilangan ng paghahatid ng malisyosong nilalaman nang direkta sa kalendaryo ng isang empleyado, na naglalayong linlangin ang mga biktima na bumisita sa mga pekeng login page, aprubahan ang mga kahilingan sa pagpapatotoo, o direktang tawagan ang mga hacker – para lamang malinlang sa isang social engineering scam.

Ang huling layunin, tulad ng karamihan sa mga uri ng phishing, ay ang pagkuha ng mga kredensyal sa pag-login, pagkuha ng authenticated access, o direktang magnakaw ng pera mula sa biktima. Ang ilang matatalinong kampanya na tulad nito ay nagta-target din ng mga session token – ang mga kredensyal na nagpapanatili ng naka-login na estado ng isang user – upang malampasan ang multifactor authentication at ma-access ang mga internal system nang hindi nagti-trigger ng mga karagdagang protocol sa pag-verify.

Para sa mga empleyado ng pangangalagang pangkalusugan na labis na nabibigatan at walang oras para suriin ang bawat kaganapan sa kalendaryo, ang bagong ebolusyon ng phishing na ito ay maaaring maging kapaha-pahamak.

Basahin ang artikulo sa Cyber ​​Daily AU. Magbasa Pa