ScamLens
СреднийСредний ущерб: $1,000Обычная длительность: 1-3 days

Фишинг через приглашения в календарь: как мошенники манипулируют вашим расписанием

Фишинг через приглашения в календарь — это сложная атака социальной инженерии, которая использует функцию автоматического принятия событий в популярных приложениях календаря, таких как Google Calendar, Outlook и Apple Calendar. Мошенники отправляют кажущиеся легитимными приглашения на встречи, содержащие вредоносные ссылки, поддельные порталы входа или запросы конфиденциальной информации. По данным Центра жалоб на интернет-преступления ФБР, атаки фишинга через календарь увеличились на 347% между 2021 и 2023 годами, при этом жертвы теряют в среднем 1000 долларов США за инцидент в результате кражи учетных данных и последующего компрометирования аккаунтов. Этот способ атаки особенно эффективен, потому что приглашения в календарь часто обходят традиционные фильтры безопасности электронной почты и появляются прямо в расписании пользователя без требования явного принятия. Приглашения обычно выдают себя за доверенные бренды, IT-отделы, отделы кадров или деловых партнеров, создавая ощущение срочности вокруг сброса пароля, проверки аккаунта или обязательных встреч. Как только жертвы нажимают на встроенные ссылки или предоставляют учетные данные, злоумышленники получают доступ к почтовым ящикам, финансовым системам или корпоративным сетям. Мошенничество эволюционировало за пределы простого фишинга и теперь включает схемы инвестирования в криптовалюты, поддельные уведомления о призах и мошенничество с технической поддержкой, доставляемые через спам календаря. Исследователи безопасности из Kaspersky сообщили, что 23% организаций столкнулись по крайней мере с одной атакой фишинга через календарь в 2023 году, при этом малые предприятия пострадали в большей степени из-за менее совершенной инфраструктуры безопасности электронной почты. Типичный цикл атаки длится 1–3 дня с момента отправки приглашения до компрометирования учетных данных, что делает быстрое обнаружение и реагирование критически важными.

Распространённые тактики

  • Мошенники используют функции автоматического добавления событий в календарь, отправляя приглашения, которые автоматически заполняют расписание жертв без требования принятия, обеспечивая видимость даже если пользователи игнорируют входящие письма.
  • Злоумышленники выдают себя за IT-отделы или системных администраторов, отправляя срочные запросы на встречи об обязательном сбросе пароля, обновлениях безопасности или проверке аккаунта со встроенными фишинговыми ссылками.
  • Мошенники создают поддельные приглашения на веб-семинары или тренинги от узнаваемых брендов, таких как Microsoft, Google или финансовые учреждения, со ссылками регистрации, ведущими на страницы сбора учетных данных.
  • Мошенники планируют повторяющиеся события в календаре с возможностями инвестирования в криптовалюты или требованиями об участии в конкурсах, обеспечивая повторный контакт с вредоносным контентом в течение недель или месяцев.
  • Злоумышленники отправляют приглашения в календарь с приложениями документов, выдаваемыми за повестку дня встреч, но содержащими вредоносное ПО или ссылки на поддельные порталы входа, которые крадут учетные данные.
  • Мошенники используют законные платформы календарей для отправки приглашений с компрометированных аккаунтов, делая приглашения похожими на отправленные от доверенных коллег или деловых партнеров и обходя фильтры безопасности электронной почты.

Как распознать

  • В вашем расписании неожиданно появляются приглашения в календарь от неизвестных отправителей или адресов с небольшими опечатками в доменах легитимных компаний (например, 'microsof1.com' вместо 'microsoft.com').
  • Приглашение содержит срочный язык, требующий немедленных действий в отношении безопасности аккаунта, истечения срока действия пароля или доступа к системе, побуждая вас нажать на ссылки без проверки.
  • Детали встречи включают общие приветствия, такие как 'Уважаемый пользователь', вместо вашего реального имени, или содержат грамматические ошибки и неловкие формулировки, несовместимые с профессиональным общением.
  • События в календаре включают сокращенные URL, подозрительные ссылки или запросы на вход через ссылки, вместо того чтобы направить вас на официальные веб-сайты.
  • Приглашение запланировано на необычное время (например, 3:00 утра) или не содержит фактических деталей для подключения к встречи, таких как ссылки Zoom, номера телефонов или физические адреса якобы важных встреч.
  • Вы получаете несколько приглашений в календарь в быстрой последовательности от разных отправителей с продвижением одного и того же сервиса, возможности инвестирования или претензией на приз, что указывает на скоординированные спам-кампании.

Как защитить себя

  • Отключите автоматическое принятие событий в календаря в настройках вашего календаря для Google Calendar (Параметры > Параметры событий > 'Автоматически добавлять приглашения'), Outlook (Параметры календаря > Автоматическое принятие/отклонение) и других платформ.
  • Проверьте подозрительные запросы на встречи, связавшись с предполагаемым отправителем через отдельный, доверенный канал общения (телефонный звонок или прямое сообщение) перед нажатием на ссылки или предоставлением информации.
  • Включите двухфакторную аутентификацию на всех аккаунтах электронной почты и календаря, чтобы предотвратить доступ злоумышленников к вашему аккаунту даже если они получат ваш пароль через фишинг.
  • Настройте параметры конфиденциальности календаря, чтобы предотвратить добавление событий в календарь внешними пользователями, и установите фильтры электронной почты для изоляции приглашений от неизвестных или подозрительных доменов.
  • Вручную переходите на официальные веб-сайты, вводя URL-адреса прямо в браузер, вместо того чтобы нажимать на ссылки в приглашениях календаря, особенно для сброса пароля или проверки аккаунта.
  • Немедленно отклоняйте и удаляйте подозрительные приглашения в календарь без нажатия на ссылки, и отмечайте их как спам или фишинг в приложении календаря, чтобы улучшить алгоритмы фильтрации.

Реальные примеры

Менеджер по маркетингу получил приглашение в календарь, якобы от Microsoft IT Support, запланировавшее обязательную 'встречу по обновлению безопасности Office 365' на следующий день. Приглашение включало ссылку для 'проверки вашего аккаунта' перед встречей. После нажатия на ссылку и ввода учетных данных почтовый ящик жертвы был скомпрометирован, и злоумышленники отправили фишинговые письма всем контактам, что привело к мошенническим платежам на сумму 1200 долларов США, совершенным с использованием информации об оплате, хранящейся в письмах.

Предприниматель заметил, что его Google Calendar заполняется повторяющимися еженедельными событиями, продвигающими веб-семинары по инвестированию в криптовалюту, якобы проводимые 'Институтом экспертов блокчейна'. Каждое событие содержало ссылки регистрации с обещанием гарантированной доходности. Когда жертва зарегистрировалась и перевела 800 долларов США на предоставленный адрес кошелька для 'первоначального инвестирования', мошенники исчезли, и кошелек был опустошен в течение часов без возможности восстановления средств.

Специалист отдела кадров получил приглашение в календарь, якобы от генерального директора компании, запрашивающее срочную индивидуальную встречу для обсуждения конфиденциальных вопросов. Приглашение включало ссылку для проверки 'конфиденциального документа' перед встречей. Ссылка привела на поддельную страницу входа Microsoft, которая собрала учетные данные сотрудника, после чего злоумышленники использовали их для доступа к системам заработной платы и перенаправления прямых переводов сотрудников на мошеннические аккаунты в течение трех дней до обнаружения.

Частые вопросы

Как определить, что приглашение в календарь является фишинговой атакой?
Внимательно проверьте адрес электронной почты отправителя — мошенники часто используют адреса, похожие на легитимные, но с небольшими ошибками или незнакомыми доменами. Законные запросы на встречи от вашей компании будут приходить с домена электронной почты вашей организации, а не с общих адресов Gmail или Outlook. Если вы не узнаёте отправителя, не ожидали встречу или приглашение просит вас перейти по ссылке для подтверждения пароля или данных аккаунта, это почти наверняка фишинг — легитимные компании никогда не запрашивают пароли через приглашения в календаре.
Что делать, если я уже кликнул по ссылке в фишинговом приглашении в календаре?
Немедленно смените пароль для аккаунта, с которого вы кликнули (электронная почта, календарь, корпоративная сеть), используя устройство, с которого не переходили по вредоносной ссылке, и установите новый пароль, который вы никогда ранее не использовали. Сразу свяжитесь с вашим IT-отделом или службой безопасности, чтобы сообщить об инциденте и попросить их отслеживать ваш аккаунт на предмет несанкционированного доступа. Если вы вводили учетные данные на поддельной странице входа, также рекомендуется в течение нескольких месяцев контролировать свои финансовые счета и кредитные отчеты на признаки кражи личности.
Почему фишинговые приглашения в календарь обходят мою email-безопасность?
Приложения календаря, такие как Google Calendar и Outlook, часто синхронизируют приглашения напрямую в ваш календарь, минуя фильтры безопасности электронной почты, что позволяет им обходить системы обнаружения спама, которые блокируют фишинговые письма. Кроме того, приглашения, исходящие непосредственно от платформ календаря (а не по электронной почте), многими системами безопасности считаются менее рискованными, что даёт мошенникам преимущество. Злоумышленники также используют тот факт, что вы скорее доверитесь уведомлению календаря, чем подозрительному письму, поскольку приглашения обычно приходят от знакомых контактов или выглядят как системные уведомления.
Как предотвратить фишинговые атаки через приглашения в календарь?
Отключите функцию автоматического добавления приглашений в вашем календарном приложении — в Google Calendar перейдите в Настройки и выключите «Добавлять приглашения в мой календарь» в разделе События; в Outlook настройте обработку приглашений так, чтобы требовалось ручное подтверждение. Перед тем как переходить по ссылкам в приглашениях, проверьте адрес электронной почты отправителя, посетив официальный сайт компании напрямую и уточнив легитимность встречи через другой канал связи. Будьте особенно осторожны с срочными запросами на сброс пароля, подтверждение аккаунта или обновления безопасности через приглашения в календаре, так как легитимные IT-отделы сообщают об этом через защищённые внутренние каналы, а не через уведомления календаря.
Если я принял фишинговое приглашение в календарь, значит ли это, что мой аккаунт скомпрометирован?
Простое принятие приглашения в календарь не компрометирует ваш аккаунт — реальная угроза возникает при переходе по встроенным ссылкам или ответе с конфиденциальной информацией, такой как пароли или личные данные. Однако если вы кликнули по ссылке в приглашении или заполнили форму с учетными данными, ваш аккаунт, скорее всего, скомпрометирован, и вам следует немедленно сменить пароль и уведомить IT-отдел. Следите за активностью аккаунта на предмет необычных входов или отправленных писем и рассмотрите возможность включения двухфакторной аутентификации, если ваша система календаря её поддерживает, чтобы предотвратить несанкционированный доступ даже при краже пароля.

Куда сообщить — Россия

Официальные каналы в вашем регионе для сообщения о мошенничестве.

МВД России — Управление «К»

Киберпреступность

Управление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.

Госуслуги — заявление в полицию

Сообщение

Подача заявления о мошенничестве через портал Госуслуг.

Роскомнадзор

Сообщение

Жалобы на сайты мошенников, утечки персональных данных.

Банк России — приёмная

Финансовый регулятор

Жалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Считаете, что столкнулись с этим мошенничеством?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), фишинг через приглашения в календарь: как мошенники манипулируют вашим расписанием is described at https://scamlens.org/ru/encyclopedia/calendar-invite-phishing.