רמאים עושים דיוג בבריכה חדשה.
כפי שזוהה על ידי מעבדות Kapersky ב-aדיווח מחוטי, שחקנים גרועים מנצלים הגדרה של יומן Google המאפשרת לכל אחד למקם הזמנות לאירועים ביומן של משתמש אחר.
בהונאה, יופיע אירוע ביומן גוגל של משתמש; התיאור יזמין אותם להשתתף בסקר או לתבוע פרס כספי. זה כולל קישור, המנחה את המשתמשים להזין מידע אישי ופיננסי.
הארכיטקטורה של יומן Google למרבה הצער מעניקה לתוכניות אלה את צלצול הלגיטימיות, מכיוון שעצם קיום אירוע ביומן שלך יכול להפעיל התראות לגביו. על המשתמשים להקפיד לדעת אם הם או מישהו שהם מכירים הציב את האירוע בלוח השנה, או אם הוא ממקור לא ידוע.
עובדת Mashable, דנה פרום, קיבלה לאחרונה הזמנה לאירוע פישינג. פרום מקפידה על יומן Google האישי שלה, ומשתמשת בו כדי לנהל "הכל מחוץ לעבודה". אז כשהיא קיבלה הזמנה לאירוע למשהו שברור שלא שמה שם, היא הייתה מבולבלת, ואז הוטרדה.
מהירות אור ניתנת לריסוק
"אני חי לפי לוח השנה האישי שלי," אמר פרום. "הופתעתי ממה שזה היה. זה הרגיש פולשני".
ראה גם:
פרום חיפשה ב-Gmail שלה את ההזמנה לאירוע, אבל לא מצאה שם כלום, אז היא מחקה את ההזמנה.
כְּמוֹחוטימציין, משתמשים יכולים להתגונן מפני המתקפה על ידי שינוי הגדרות הפרטיות של יומן Google שלהם:
"פתח את ההגדרות של יומן Google בדפדפן שולחני ועבור אלהגדרות אירוע > הוסף הזמנות אוטומטית, ולאחר מכן בחר באפשרות 'לא, הצג רק הזמנות שהגבתי להן'. כמו כן, מתחתהצג אפשרויות, ודא ש'הצג אירועים שנדחו' אינו מסומן, כך שאירועים זדוניים לא ירדפו אותך גם לאחר שתדחה אותם."
גוגל מקלה להזמין אנשים לאירועים ללא צורך בשרשראות אימייל לוגיסטיות מייגעות. אבל איפה שיש סביבה ציבורית, יש רמאי שמוכן לנצל אותה.