به کمک header spoofing، کلاهبرداران اکنون قادرند دعوت نامههای جعلی Google Calendar ارسال کنند که کاربران عادی را فریب میدهد.
این دعوت نامهها به نظر میرسد از منابع معتبر ارسال شدهاند و با هدف سرقت اطلاعات شخصی و دسترسیهای کاربران طراحی شدهاند.
این نوع حمله جدید، که در آن دعوت نامههای تقلبی به ظاهر از منابع معتبر مانند شرکتها یا افرادی که قربانی میشناسد ارسال میشود، یکی از جدیدترین روشهای کلاهبرداری سایبری است. با استفاده از تغییرات هوشمندانه در headers، ایمیلها طوری طراحی شدهاند که گویی از منابع رسمی ارسال شدهاند. این دعوتنامهها حاوی لینکی هستند که کاربر را به صفحهای هدایت میکند که برای جمعآوری اطلاعات شخصی طراحی شده است. در برخی موارد، حتی از قربانی خواسته میشود اطلاعات مالی حساس خود را مستقیماً وارد کند.
افزایش حملات در هفتههای اخیر
طبق تحقیقات، این حملات در هفتههای اخیر به شدت افزایش یافته اند. در یک بازه چهار هفتهای، حدود 4,000 ایمیل فیشینگ از این نوع ارسال شده است که بیش از 300 برند مختلف در این حملات جعل شدهاند. اگرچه برخی از ابزارهای اسکن ایمیل مانند Gmail و Microsoft Outlook موفق به شناسایی این حملات شدهاند، اما کلاهبرداران روشهای خود را تغییر دادهاند.
اکنون لینکهای تقلبی گاهی به صفحات Google Forms یا Google Drawings هدایت میشوند، یا حتی یک صفحه جعلی ReCaptcha نمایش میدهند. هدف نهایی همچنان یکسان است: فریب قربانی به وارد کردن اطلاعات حساس که کلاهبرداران میتوانند بعدها از آن سوءاستفاده کنند.
توصیههای امنیتی
گوگل در واکنش به این کلاهبرداریها، به کاربران توصیه کرده است از فیلترهای داخلی Gmail و تنظیمات "ارسالکنندگان شناختهشده" استفاده کنند تا احتمال باز شدن این ایمیلها کاهش یابد.
تا زمانی که راهحل امنیتی گستردهتری ارائه شود، بهترین دفاع، هوشیاری کاربران است. تنها لینکهایی باز شوند که از منابع مطمئن ارسال شدهاند یا از قبل انتظار آنها میرفته است.