Kibernetinio saugumo ekspertai perspėja apie sparčiai plintantį sukčiavimo būdą – „kalendoriaus sukčiavimą“. Apie jį rašo „The Guardian“.
Kaip veikia schema
Sukčiai nusiunčia elektroninį laišką su kalendoriaus kvietimu, ir kalendoriuje atsiranda įrašas – pavyzdžiui, apie užmirštą projekto aptarimą, balso žinutę, programinės įrangos prenumeratos atnaujinimą ar „įtartiną PayPal veiklą“. Į aprašymą įdedama nuoroda arba telefono numeris. Nuoroda veda į suklastotą „Microsoft“, „Google“ ar „PayPal“ prisijungimo puslapį, o paskambinus nurodytu numeriu prašoma „atšaukti“ mokėjimą, kurio niekada nebuvo.
Bendrovės „Sublime Security“ specialisto Luke'o Wescotto teigimu, tokių atakų skaičius auga „eksponentiškai“. Jis pažymi, kad kai kurios kalendoriaus programos, pavyzdžiui, „Google Calendar“, gali pridėti kvietimus automatiškai, net jei vartotojas jų nepriėmė. Todėl laiško atidaryti nereikia, o jis gali patekti ir į šlamšto aplanką.
Kodėl sunku apsiginti
Pasak L. Wescotto, įrašas šalia vizito pas odontologą ar susitikimo su vadovu sukuria „pasiskolintą patikimumą“. Bendrovės „Cofense“ analitikas Maxas Gannonas sako, kad kai kurie sukčiai kvietimus siunčia per tikras platformas, pavyzdžiui, „Zoom“, todėl juos sunku užblokuoti – net dirbtiniu intelektu paremtos sistemos susiduria su sunkumais. Užblokavus tokias platformas, būtų blokuojami ir tikri kvietimai.
Patarimai
Ekspertai primena, kad kol nespustelėta nuoroda ir neparskambinta, vartotojas nėra nukentėjęs, o sukčiai negauna prieigos prie viso kalendoriaus. Rekomenduojama:
- netikėtą įrašą vertinti kaip įtartiną el. laišką ir nespausti nuorodos;
- kalendoriaus nustatymuose išjungti automatinį kvietimų priėmimą – „Google Calendar“ galima priimti tik pažįstamų siuntėjų kvietimus;
- įtartinų kvietimų neatmesti spaudžiant „atmesti“, nes taip siuntėjas sužino, kad adresas aktyvus, – geriau juos ištrinti arba pažymėti kaip šlamštą.
M. Gannono patarimas – būti itin atidiems: net jei kvietimas atrodo atėjęs iš bendradarbio, reikia abejoti viskuo.