اكتشف فريق أمان SlowMist مؤخرًا أن مجموعة من المتسللين استغلت وظيفة Calendly واستخدمت "إضافة رابط مخصص" لإدراج روابط ضارة على صفحات الأحداث لشن هجمات التصيد الاحتيالي. Calendly هو تطبيق تقويم مجاني شائع جدًا لجدولة الاجتماعات والأحداث، وغالبًا ما تستخدمه المؤسسات لحجز الأحداث أو إرسال الدعوات للأحداث القادمة.
تتكامل الروابط الضارة التي ترسلها مجموعات المتسللين عبر Calendly بشكل جيد مع خلفية العمل اليومي لمعظم الضحايا، لذا فإن هذه الروابط الضارة لا تثير الشكوك بسهولة، فمن السهل على الضحايا النقر دون قصد على الروابط الضارة وتنزيل وتنفيذ تعليمات برمجية ضارة دون علمهم. ذلك، وبالتالي تكبد الخسائر.
يذكر فريق أمان SlowMist الجميع أنه عند استخدام Calendly، إذا وجدت رابطًا على الواجهة، فيرجى الانتباه إلى تحديد مصدر الرابط واسم المجال لتجنب التعرض للهجوم. يمكنك تحريك الماوس فوق النص قبل النقر على الرابط.في هذا الوقت، سيتم عرض عنوان الرابط المطابق للنص في الزاوية اليسرى السفلية من المتصفح.يرجى التحقق من عنوان الرابط بعناية قبل النقر لتجنب الوصول إلى روابط التصيد.