慢雾:黑客组织利用Calendly的功能插入恶意链接进行钓鱼攻击

功能 发起 恶意 攻击 2023-11-30 103
据金色财经报道,近期慢雾安全团队发现,一些黑客组织利用Calendly的功能,在其事件页面上插入恶意链接,发起钓鱼攻击。Calendly是一款非常受欢迎的免费日历应用程序,常被组织用于安排会议和日程,发送活动邀请。黑客组织通过Calendly发送恶意链接,很好地融入受害者的日常工作背景,使恶意链接不易引起怀疑。受害者很容易在不知情的情况下点击恶意链接,导致下载和执行恶意代码,造成损失。慢雾安全团队提醒使用Calendly时要注意识别链接的来源和域名,在点击链接之前可以将鼠标移动到文本上方,查看链接地址,仔细核对,避免访问钓鱼链接。
相关推荐