Bài bình luận: Calphishing đang thách thức cách chúng ta suy nghĩ về lừa đảo trực tuyến.

Hiện nay, tin tặc đang lợi dụng lịch làm việc của nhân viên, khiến mối đe dọa càng trở nên nghiêm trọng hơn – đặc biệt là đối với ngành y tế vốn đã quá tải.
Errol Weiss, Giám đốc An ninh tại Health ISAC | Thứ ba, ngày 28 tháng 2026 năm XNUMX
Mặc dù tấn công lừa đảo vẫn là mối đe dọa mạng phổ biến và gây thiệt hại nghiêm trọng nhất, với 3.4 tỷ email lừa đảo được gửi mỗi ngày, các phương pháp của chúng đang ngày càng tinh vi hơn.
Hiện nay, các cuộc tấn công lừa đảo đang lợi dụng lịch trình làm việc bận rộn của mọi người.
Được gọi là tấn công lừa đảo qua lịch (calphishing), loại hình tấn công mạng xã hội mới này liên quan đến việc gửi nội dung độc hại trực tiếp vào lịch của nhân viên, nhằm mục đích lừa nạn nhân truy cập vào các trang đăng nhập giả mạo, chấp thuận yêu cầu xác thực hoặc gọi điện trực tiếp cho tin tặc – để rồi rơi vào bẫy lừa đảo kỹ thuật xã hội.
Mục tiêu cuối cùng, cũng như hầu hết các loại tấn công lừa đảo (phishing), là thu thập thông tin đăng nhập, giành quyền truy cập đã được xác thực hoặc đánh cắp tiền trực tiếp từ nạn nhân. Một số chiến dịch tinh vi thuộc loại này cũng nhắm mục tiêu vào mã thông báo phiên – thông tin xác thực duy trì trạng thái đăng nhập của người dùng – để vượt qua xác thực đa yếu tố và truy cập vào các hệ thống nội bộ mà không kích hoạt các giao thức xác minh bổ sung.
Đối với các nhân viên y tế quá tải công việc, những người không có thời gian để kiểm tra mọi sự kiện trên lịch, hình thức lừa đảo trực tuyến mới này có thể gây ra hậu quả thảm khốc.
Hãy đọc bài báo trên Cyber Daily AU. Đọc thêm
- Tài nguyên liên quan & Tin tức
- Điều chỉnh quy trình làm việc HTM để bảo mật thiết bị
- Mô hình trưởng thành quản lý rủi ro con người
- Health-ISAC Hacking Chăm sóc sức khỏe 9-11-2026
- Health-ISAC bàn về chương trình Health Stealth Radio: Hợp tác liên ngành
- Cảnh báo khẩn cấp về mối đe dọa: Chiến dịch lừa đảo qua điện thoại và mạo danh tên miền của ShinyHunters
- Khi ai cũng có thể tìm ra lỗi của bạn: Bảo mật thiết bị y tế sau kỷ nguyên trí tuệ nhân tạo
- Các tác nhân trí tuệ nhân tạo đang làm thay đổi các cuộc tấn công mã độc tống tiền nhắm vào các tổ chức chăm sóc sức khỏe.
- Từ số liệu đến ý nghĩa: Chuyển đổi an ninh mạng thiết bị y tế thành một câu chuyện rủi ro chiến lược
- Vấn đề ưu tiên: Tại sao nhiều phát hiện hơn không có nghĩa là ít rủi ro hơn
- Bản tin hàng tháng – Tháng 2026 năm XNUMX