Bỏ qua nội dung chính

Bài bình luận: Calphishing đang thách thức cách chúng ta suy nghĩ về lừa đảo trực tuyến.

Xem trước bài viết về tấn công lừa đảo qua email (calphishing) trong lĩnh vực chăm sóc sức khỏe, với sự tham gia của Errol Weiss, Giám đốc An ninh tại Health-ISAC.

Hiện nay, tin tặc đang lợi dụng lịch làm việc của nhân viên, khiến mối đe dọa càng trở nên nghiêm trọng hơn – đặc biệt là đối với ngành y tế vốn đã quá tải.

Errol Weiss, Giám đốc An ninh tại Health ISAC | Thứ ba, ngày 28 tháng 2026 năm XNUMX

Mặc dù tấn công lừa đảo vẫn là mối đe dọa mạng phổ biến và gây thiệt hại nghiêm trọng nhất, với 3.4 tỷ email lừa đảo được gửi mỗi ngày, các phương pháp của chúng đang ngày càng tinh vi hơn.

Hiện nay, các cuộc tấn công lừa đảo đang lợi dụng lịch trình làm việc bận rộn của mọi người.

Được gọi là tấn công lừa đảo qua lịch (calphishing), loại hình tấn công mạng xã hội mới này liên quan đến việc gửi nội dung độc hại trực tiếp vào lịch của nhân viên, nhằm mục đích lừa nạn nhân truy cập vào các trang đăng nhập giả mạo, chấp thuận yêu cầu xác thực hoặc gọi điện trực tiếp cho tin tặc – để rồi rơi vào bẫy lừa đảo kỹ thuật xã hội.

Mục tiêu cuối cùng, cũng như hầu hết các loại tấn công lừa đảo (phishing), là thu thập thông tin đăng nhập, giành quyền truy cập đã được xác thực hoặc đánh cắp tiền trực tiếp từ nạn nhân. Một số chiến dịch tinh vi thuộc loại này cũng nhắm mục tiêu vào mã thông báo phiên – thông tin xác thực duy trì trạng thái đăng nhập của người dùng – để vượt qua xác thực đa yếu tố và truy cập vào các hệ thống nội bộ mà không kích hoạt các giao thức xác minh bổ sung.

Đối với các nhân viên y tế quá tải công việc, những người không có thời gian để kiểm tra mọi sự kiện trên lịch, hình thức lừa đảo trực tuyến mới này có thể gây ra hậu quả thảm khốc.

Hãy đọc bài báo trên Cyber ​​Daily AU. Đọc thêm