Во септември се врати еден од најздодевните фишинг напади, спамот на календар. Нападот е едноставен и супер здодевен. На календарот ви доаѓаат безброј нотификации, вообичаено се лажни известувања за освоена награда или учество во некое извлекување. Минатата недела омилени настани беа награди на Amazon и YouTube.
За успешноста на нападот најмногу има улога наивноста на жртвата, бидејќи пораките често пристигаат со линкови до сомнителни веб-страници.
Едноставноста на нападите доаѓа од минималните податоци кои му се потребни на напаѓачот. Сè што му е потребно е да има пристап до имејл адресата со која се користи календарот. Причината за ова е што календарите со основно нагодување се отворени за покани за настани организирани од трети страни. Ова важи за сите календари Google, Apple и Microsoft, вели Krebsonsecurity.
За среќа отстранувањето на нотификациите е едноставно, но никако не одговарајте на ваков настан и поважно не отворајте линкови.
Google Calendar
Промената која треба да ја направите на Google календар е едноставна. Одберете го запчаникот за нагодување (Settings) и од ова мени одберете „Events“. Во полето „Automatically add invitation“ одберете некоја опција која не е „Yes“.
Apple Calendar
Корисниците на овој календар треба да се логират на својот iCloud профил и тика да го најдат календарот. Во десниот долен агол притиснете на запчаникот и одберете „Preferences“ и „Advanced“. Променете ја имејл адресата на која ви стигаат нотификациите со некоја која не е врзана со календарот.
Microsoft Outlook Calendar
Како и Apple, така и Microsoft календарот е поврзан со имејл адресата. Од Microsoft Outlook одберете го „запчаникот“ за нагодувања. Одберете „View all Outlook settings“. Пронајдете каде е календарот и „Events from email“, во неколкуте полиња променете го изборот во „Only show event summaries in email“.







