Theo Foresight News, nhóm bảo mật SlowMist đã phát hiện ra rằng một nhóm hacker đang khai thác các tính năng của ứng dụng Calendly để khởi động các cuộc tấn công lừa đảo bằng cách chèn các liên kết độc hại vào các trang sự kiện bằng chức năng “Thêm liên kết tùy chỉnh”. Calendly là một ứng dụng lịch miễn phí phổ biến được sử dụng để lên lịch các cuộc họp và sự kiện, thường được các tổ chức sử dụng để đặt hoạt động hoặc gửi lời mời đến các sự kiện sắp tới. Các liên kết độc hại của nhóm hacker kết hợp tốt với nền tảng công việc hàng ngày của hầu hết nạn nhân, khiến họ ít nghi ngờ hơn và dễ bị vô tình nhấp vào hơn, dẫn đến việc tải xuống và thực thi mã độc và những tổn thất sau đó.
Nhóm bảo mật SlowMist khuyên người dùng nên thận trọng khi sử dụng Calendly và chú ý đến nguồn và miền của bất kỳ liên kết nào trên giao diện để tránh trở thành nạn nhân của các cuộc tấn công. Trước khi nhấp vào một liên kết, người dùng có thể di chuột qua văn bản, văn bản này sẽ hiển thị địa chỉ liên kết tương ứng ở góc dưới bên trái của trình duyệt. Kiểm tra cẩn thận địa chỉ liên kết trước khi nhấp vào để tránh truy cập vào các liên kết lừa đảo.