وفقًا لـ Foresight News، اكتشف فريق الأمان SlowMist أن مجموعة من المتسللين تستغل ميزات تطبيق Calendly لشن هجمات تصيد عن طريق إدراج روابط ضارة في صفحات الأحداث باستخدام وظيفة "إضافة رابط مخصص". Calendly هو تطبيق تقويم مجاني شائع يستخدم لجدولة الاجتماعات والأحداث، وغالبًا ما تستخدمه المؤسسات لحجز الأنشطة أو إرسال الدعوات إلى الأحداث القادمة. تمتزج الروابط الضارة لمجموعة المتسللين بشكل جيد مع خلفية العمل اليومي لمعظم الضحايا، مما يجعلها أقل شكًا وأكثر عرضة للنقر عليها عن غير قصد، مما يؤدي إلى تنزيل وتنفيذ تعليمات برمجية ضارة وما يترتب على ذلك من خسائر.
ينصح فريق أمان SlowMist المستخدمين بتوخي الحذر عند استخدام Calendly والانتباه إلى مصدر ومجال أي روابط على الواجهة لتجنب الوقوع ضحية للهجمات. قبل النقر على الرابط، يمكن للمستخدمين تمرير مؤشر الماوس فوق النص، مما سيعرض عنوان الرابط المقابل في الركن الأيسر السفلي من المتصفح. تحقق بعناية من عنوان الرابط قبل النقر لتجنب الوصول إلى روابط التصيد الاحتيالي.