Kalendarske pozivnice postaju novi alat za krađu podataka

Vesti, 17.03.2026, 13:00 PM

Kalendarske pozivnice postaju novi alat za krađu podataka

Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozorava Malwarebytes.

U novoj kampanji, napadači se obraćaju žrtvama u ime poznatih kompanija, uključujući i Malwarebytes, i šalju obaveštenja o predstojećim naplatama u formi kalendarskih događaja. Cilj je da se kod korisnika stvori osećaj hitnosti i panike, kako bi reagovali bez razmišljanja.

Za razliku od klasičnog phishinga sa linkovima, ova taktika koristi psihološki trik: žrtvama se prikazuje visok iznos za višegodišnju pretplatu, uz instrukciju da pozovu navedeni broj kako bi osporili naplatu.

„Prevaranti žele da poverujete da je značajan iznos već naplaćen, kako biste reagovali impulsivno, a ne racionalno“, navodi Malwarebytes Labs.

Problem dodatno komplikuje činjenica da mnoge aplikacije za kalendar automatski dodaju događaje, čak i pre nego što ih korisnik prihvati ili vidi. Takvi događaji se potom sinhronizuju na svim uređajima, mogu izgledati legitimno.

Iako lažne pozivnice imitiraju automatizovane sisteme za naplatu, stručnjaci napominju da legitimne kompanije ne šalju fakture kao kalendarske događaje.

Tekst u porukama često sadrži gramatičke greške i nedoslednosti što može ukazivati na prevaru, ali i predstavljati pokušaj da se izbegnu automatski filteri za detekciju pretnji.

Nakon što žrtva pozove broj, napadači prelaze na standardni scenario: pokušavaju da izvuku podatke o platnim karticama ili bankovnim računima, traže uplatu putem gift kartica ili kriptovaluta i prikupljaju lične podatke za buduće prevare. Prevaranti mogu tražiti instalaciju legitimnih alata za daljinski pristup i preuzeti kontrolu nad uređajem.

Malwarebytes savetuje korisnicima da isključe automatsko dodavanje pozivnica u svojim aplikacijama kao što su Outlook Calendar, Gmail Calendar, Android Calendar, Mac Calendar ili druge, ograniče koje osobe i aplikacije mogu da dodaju događaje u kalendar, da ignorišu i brišu sumnjive događaje u kalendaru poput „investicija“, „faktura“, „isplata bonusa“, „hitan sastanak“ i ne klikću na linkove niti odgovaraju na takve događaje

Ova kampanja pokazuje kako se phishing tehnike kontinuirano prilagođavaju novim kanalima komunikacije, koristeći funkcionalnosti koje korisnici retko dovode u pitanje, poput kalendara, kako bi povećali uspešnost napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja

Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja

Meta je predstavila novi model veštačke inteligencije za generisanje slika pod nazivom Muse Image, koji može da koristi javne objave i Reels sadrž... Dalje

Nova pravila za Chrome ekstenzije: manje prikupljanja podataka, više transparentnosti

Nova pravila za Chrome ekstenzije: manje prikupljanja podataka, više transparentnosti

Google je najavio značajne izmene pravila za Chrome ekstenzije koje će od programera zahtevati znatno veću transparentnost u vezi sa prikupljanjem ... Dalje

AI agent prvi put bez ljudske intervencije izvršio kompletan ransomware napad

AI agent prvi put bez ljudske intervencije izvršio kompletan ransomware napad

Za ransomware napade ljudi više nisu potrebni: po prvi put, agent veštačke inteligencije je samostalno izvršio ransomware napad, iskorišćavajuc... Dalje

Zašto stručnjaci upozoravaju roditelje da razmisle pre objavljivanja fotografija dece na internetu

Zašto stručnjaci upozoravaju roditelje da razmisle pre objavljivanja fotografija dece na internetu

Sve više stručnjaka upozorava roditelje da dobro razmisle pre nego što objave fotografije ili video snimke svoje dece na internetu, jer razvoj veš... Dalje

Google poremetio rad jednog od najvećih botneta sa oko dva miliona uređaja

Google poremetio rad jednog od najvećih botneta sa oko dva miliona uređaja

Google je saopštio da je značajno poremetio rad jednog od najvećih rezidencijalnih proksi botneta na svetu, poznatog pod nazivom NetNut, koji je pr... Dalje