Adres URL: http://www.publikuj.org/57718

Cyberprzestępcy wykorzystują kalendarze w smartfonach

Cyberprzestępcy wykorzystują kalendarze w smartfonach



ID artykułu: 57718 / 2264
URL: http://www.publikuj.org/57718

Eksperci z firmy Kaspersky wykryli liczne przypadki wyrafinowanego oszustwa, w którym wykorzystywano fałszywe, niechciane powiadomienia usługi Kalendarz Google oraz nakłaniano ofiary do podania swoich informacji osobowych. Ataki przeprowadzano w maju. Przestępcy wykorzystali specjalną funkcję darmowej usługi kalendarza online, która pozwala automatycznie dodawać zaproszenia i wydarzenia. Spam i phishing wykorzystujący nietypowe wektory ataków może okazać się lukratywnym narzędziem dla przestępców, ponieważ pozwala złapać doświadczonych użytkowników, którzy potrafią rozpoznać bardziej powszechne zagrożenia. Mowa tu w szczególności o godnych zaufania, legalnych usługach, takich jak domyślne funkcje w kalendarzu poczty e-mail, które są wykorzystywane w tzw. phishingu kalendarzowym.

Duża liczba niechcianych powiadomień z kalendarza, które były wykrywane w maju, okazała się mieć związek z wysyłką wyrafinowanych wiadomości spamowych. E-maile wykorzystywały popularną domyślną funkcję przeznaczoną dla osób korzystających z poczty Gmail na smartfonach: automatyczne dodawanie i powiadamianie o zaproszeniach w kalendarzu. Oszustwo polegało na wysyłaniu niechcianego zaproszenia zawierającego odsyłacz do strony phishingowej. Na ekranie głównym smartfona pojawiało się powiadomienie o zaproszeniu, zachęcające odbiorcę do kliknięcia odsyłacza.

W większości znanych przypadków użytkownik był przekierowywany do strony internetowej, która zawierała prostą ankietę z możliwością wygrania nagrody pieniężnej. Warunkiem otrzymania nagrody było zapłacenie opłaty manipulacyjnej. W tym celu użytkownik musiał podać swoje dane dotyczące karty płatniczej oraz uzupełnić kilka informacji osobowych, takich jak nazwisko, numer telefonu i adres. Dane te trafiały wprost do oszustów, którzy wykorzystywali je do kradzieży pieniędzy lub informacji identyfikacyjnych.

Oszustwo kalendarzowe jest niezwykle skuteczne, ponieważ ludzie w mniejszym bądź większym stopniu przyzwyczaili się do otrzymywania wiadomości spamowych na skrzynki poczty e-mail lub w komunikatorach i są wobec nich ostrożni. Sprawa wygląda zupełnie inaczej w przypadku aplikacji Kalendarz, której głównym celem nie jest przesyłanie, ale organizowanie informacji. Próbka, którą widzieliśmy, zawiera tekst z wyraźnie podejrzaną propozycją, jednak często zdarza się, że proste oszustwo staje się z czasem bardziej zaawansowane i podstępne. Na szczęście nie trzeba stosować żadnych wyrafinowanych środków bezpieczeństwa, aby nie paść ofiarą tego oszustwa funkcja, która je umożliwia, może zostać łatwo wyłączona w ustawieniach kalendarza powiedziała Maria Wergelis, badaczka ds. cyberbezpieczeństwa w firmie Kaspersky.

Porady bezpieczeństwa Badacze z firmy Kaspersky zalecają użytkownikom następujące działania pozwalające uniknąć szkodliwego spamu:

Wyłącz w swoim kalendarzu Google automatyczne dodawanie zaproszeń.

Nigdy nie podawaj informacji osobowych, jeśli nie jesteś pewny, czy strona internetowa, na którą jesteś przekierowywany, jest autentyczna oraz bezpieczna.

Korzystaj z niezawodnego rozwiązania zabezpieczającego oferującego wszechstronną ochronę przed szerokim wachlarzem zagrożeń, np. Kaspersky Total Security.

Więcej informacji na temat oszustwa kalendarzowego znajduje się na oficjalnym blogu Kaspersky Kaspersky Daily: https://kas.pr/6p6w.

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky jako źródła.

Wszystkie informacje prasowe są dostępne na stronie https://www.kaspersky.pl/nowosci.


Piotr Kupczyk
Dyrektor biura komunikacji z mediami, Kaspersky Lab Polska
E-mail: piotr.kup czyk@kaspersky.pl
Tel. 34 390 94 00


Aktywacja: 11/06/19 13:12, odsłony: 82