BTC $62,998.19 +0.03%
ETH $1,878.48 +0.08%
BNB $606.00 -0.74%
XRP $1.00 -0.02%
SOL $75.38 +0.38%
TRX $0.3307 -0.36%
DOGE $0.0697 -0.17%
ADA $0.1774 -0.76%
BCH $203.71 -0.87%
LINK $9.41 +1.34%
HYPE $57.41 +2.19%
AAVE $85.99 -0.78%
SUI $0.6767 -0.70%
XLM $0.1569 -0.72%
ZEC $487.32 -0.33%
BTC $62,998.19 +0.03%
ETH $1,878.48 +0.08%
BNB $606.00 -0.74%
XRP $1.00 -0.02%
SOL $75.38 +0.38%
TRX $0.3307 -0.36%
DOGE $0.0697 -0.17%
ADA $0.1774 -0.76%
BCH $203.71 -0.87%
LINK $9.41 +1.34%
HYPE $57.41 +2.19%
AAVE $85.99 -0.78%
SUI $0.6767 -0.70%
XLM $0.1569 -0.72%
ZEC $487.32 -0.33%

慢雾:ハッカーがカレンダーアプリCalendlyに悪意のあるリンクを挿入し、フィッシング攻撃を仕掛けている

2023-11-30 13:21:38

ChainCatcher のメッセージ、SlowMist セキュリティチームは、ハッカーグループが Calendly の機能を利用し、「カスタムリンクを追加」を使用してイベントページに悪意のあるリンクを挿入し、フィッシング攻撃を行っていることを発見しました。

Calendly は、会議やスケジュールを調整するための非常に人気のある無料のカレンダーアプリケーションで、通常は組織がイベントの予約や今後のイベントの招待を送信するために使用されます。ハッカーグループは、Calendly を通じて悪意のあるリンクを送信し、ほとんどの被害者の日常業務の背景とよく融合しているため、これらの悪意のあるリンクは疑いを引き起こしにくく、被害者は無意識のうちに悪意のあるリンクをクリックし、知らず知らずのうちに悪意のあるコードをダウンロードして実行し、損失を被ることになります。

SlowMist セキュリティチームは、Calendly を使用する際に、インターフェースにリンクが表示された場合は、リンクの出所とドメイン名を確認し、攻撃を避けるように注意するよう呼びかけています。リンクをクリックする前に、マウスをテキストの上に移動させると、ブラウザの左下にテキストに対応するリンクアドレスが表示されますので、クリックする前にリンクアドレスを慎重に確認し、フィッシングリンクにアクセスしないようにしてください。

app_icon
ChainCatcher Building the Web3 world with innovations.