



شاید سیستم ها امنیت ایمیل میتوانید پیامهای جعلی را شناسایی کرده و آنها را مسدود کنید، اما دعوتنامههای تقویم مخرب همچنان میتوانند بیصدا به تقویم شخصی شما راه پیدا کنند. مقاله تخصصی نوشته مانیشا پریادرشینی; عکس از Władysław Schmigalski / Pexels.
به گزارش بخش اخبار فناوری خبرجو به نقل از (Digital Trends) و بر اساس داده های تحلیلی ZDNET، اگر اخیراً دعوتنامه مشکوک یا ناشناس برای شرکت در جلسه ای در تقویم کاری یا شخصی شما ظاهر شد که هرگز با آن موافقت نکرده بودید، تنها نیستید و این یک اشتباه تصادفی و بی ضرر نیست. شرکت فعال در این زمینه امنیت سایبری Sublime گزارش داده است که یک روش نفوذ جدید به نام فیشینگ تقویم (ICS Phishing) در ماه های اخیر با رشد انفجاری روبرو بوده است. به گونه ای که تنها بین ماه های اردیبهشت تا شهریور، این گونه آمار حملات فیشینگ مبتنی بر تقویم جهشی حدود 33000 درصدی را به ثبت رسانده است.
چرا دعوتنامه های تقلبی اینقدر موفق و نگران کننده هستند؟
دعوت نامه های تقویم الکترونیکی از یک فرمت فایل استاندارد به نام ICS (بخشی از پروتکل iCalendar جهانی) استفاده می شود. نرم افزارها و کلاینت های معروفی مانند گوگل جیمیل، Microsoft Outlook و اپل میل به محض رسیدن این فایل ها، به طور خودکار و مستقیم به تقویم شما اضافه می شوند. قابلیتی که اغلب حتی قبل از باز شدن یا مشاهده ایمیل مربوطه توسط کاربر فعال می شود. متأسفانه این مکانیسم هوشمند به مهاجمان سایبری دو فرصت مجزا برای به دام انداختن قربانی می دهد: اول از طریق ایمیلی که در صندوق ورودی شما قرار داده شده است و دوم از طریق جلسه ای که مستقیماً در تقویم شما قرار داده شده است.

حتی زمانی که نرم افزار امنیتی یا فیلترهای ضد هرزنامه ایمیل پیام اصلی را رهگیری کرده و آن را مسدود یا قرنطینه می کنند، رویداد تقویم شده اغلب دست نخورده، دست نخورده و فعال باقی می ماند. زیرا ساختار اکثر ابزارهای امنیتی ایمیل به گونه ای پیاده سازی نشده است که بتوانند داده های ثبت شده در تقویم کاربر را پاک یا نظارت کنند.
در یک پرونده واقعی که توسط محققان امنیتی در Sublime مستند شده است، یک هکر رویدادی را در آن ایجاد کرد تقویم گوگل او با عنوان جعلی «بدهی پرداخت نشده و اعتبار مالی» اقدام به فریب کاربران کرد. این مهاجم از یک حساب کاربری کاملا رایگان جیمیل برای عبور موفقیت آمیز از لیست سیاه استفاده کرده است. هنگامی که کاربر روی پیوند تعبیه شده در دعوت نامه کلیک کرد، سیستم به صفحه ای حاوی یک بار مخرب هدایت شد. بدافزار خطرناک دانلود ابزار جاسوسی بود که امکان کنترل کامل و مستقیم دستگاه قربانی را به مزاحمان می داد. چنین ترفندهایی معمولاً برای مجرمان بسیار سودآور است. زیرا کاربران به پلتفرم های ارائه دهنده خدمات اعتماد کامل دارند و اصل دعوتنامه تقویم را معتبر و ایمن می دانند.
علائم و راهکارهایی برای مقابله با کلاهبرداری های فیشینگ تقویم
این دست تقویم رویدادهای جعلی از انواع ترفندها مهندسی اجتماعی و از ترفندهای رایج فیشینگ استفاده کنید. ترفندهایی مانند فریب های مالی، پیام های اضطراری، لینک های ناشناس، تله های مبتنی بر کدهای QR آلوده و پیوست های ویروسی. بنابراین در مرحله اول باید از کلیک بر روی هر لینک یا حتی زدن دکمه Decline خودداری کنید. زیرا فشار دادن دکمه رد رویداد همچنان این سیگنال را به سرور مهاجم ارسال می کند که آدرس ایمیل شما فعال و واقعی است. در عوض، روش صحیح حذف دعوت نامه های ناشناس و گزارش آنها به عنوان هرزنامه است.

مارک موریس، کارشناس شرکت امنیتی Sublime، خاطرنشان میکند که کاربران باید آدرس ایمیل فرستنده را بررسی کنند و پیوندها را در رویدادهای تقویم با همان سطح شک و تردید یک ایمیل ناشناخته و آلوده رفتار کنند. علاوه بر این، با تغییر برخی تنظیمات در سرویس های Gmail و Outlook، می توان افزودن خودکار رویدادها را به فرستندگانی که هویت آنها تأیید شده است محدود کرد.
چگونه از ثبت خودکار دعوتنامه ها در تقویم گوگل جلوگیری کنیم
برای ایمن کردن حساب Google و تقویم Gmail خود، این مراحل را دنبال کنید:
- رابط کاربری را وارد کنید تقویم گوگل تبدیل شود
- روی نماد چرخ دنده در بالای صفحه کلیک کنید و گزینه ها را انتخاب کنید تنظیمات انتخاب کنید
- از نوار کناری به قسمت General و سپس ادامه دهید تنظیمات رویداد کلیک کنید
- گزینه «افزودن دعوت به تقویم من» را از حالت پیش فرض حذف کرده و روی وضعیت قرار دهید «فقط در صورتی که فرستنده شناخته شده باشد» (فقط در صورتی که فرستنده شناخته شده باشد)؛ یا در یک رویکرد ایمن تر، گزینه «وقتی به دعوت نامه در ایمیل پاسخ می دهم» (فقط زمانی که در ایمیل پاسخ می دهم) را انتخاب کنید.

نحوه غیرفعال کردن پذیرش خودکار رویدادها در Microsoft Outlook
برای جلوگیری از پردازش غیرمجاز جلسات در نرم افزار Outlook، دستورالعمل زیر را اجرا کنید:
- در نرم افزار Microsoft Outlookبه منوی File رفته و وارد قسمت Options شوید.
- گزینه Mail را انتخاب کرده و در قسمت Tracking عبارت را علامت بزنید «پردازش خودکار درخواستهای جلسه و پاسخ به درخواستهای جلسه و نظرسنجی» حذف کنید
- سپس در همان پنجره به قسمت تنظیمات تقویم بروید، گزینه Auto Accept/Decline را پیدا کنید و عبارت را علامت بزنید. «پذیرفتن خودکار درخواستهای جلسه و حذف جلسات لغو شده» غیر فعال کردن
به محض اینکه این تغییرات در تنظیمات پلتفرم ها ذخیره شود، هیچ رویداد، جلسه یا دعوت نامه ای بدون رضایت صریح و آگاهانه شما به صفحه ارسال نمی شود. تقویم الکترونیکی کار نخواهد کرد.


















گفتگو در مورد این post