Zamislite da otključate svoj pametni telefon i na zaključanom zaslonu ugledate obavijest o hitnom sastanku ili osvojenoj nagradi s sumnjivim poveznicom. Najčudnije od svega? Poruka nije stigla putem SMS-a, WhatsAppa niti klasične e-pošte, već izravno iz vaše aplikacije za kalendar. Posljednjih godina, takozvani kalendarski spam postao je jedna od najinteligentnijih i najiritantnijih metoda kojima zlonamjerni akteri zaobilaze napredne sigurnosne filtere mrežnih pružatelja usluga. Razumijevanje ovog napada ključno je za zaštitu osobne privatnosti i digitalne sigurnosti.
Tradicijski e-mail spam već godinama uspješno blokiraju algoritmi bazirani na strojno učenju. Međutim, napadači su pronašli pukotinu u načinu na koji sinkronizacija kalendara funkcionira. Kada vam netko pošalje pozivnicu za događaj putem servisa kao što su Google Calendar ili Apple iCloud, sustav po zadanim postavkama pretpostavlja da je riječ o legitimnoj interakciji.
Uređaj automatski dodaje događaj u vaš raspored i šalje obavijest izravno na vaš zaslon, čak i prije nego što uopće otvorite svoju e-poštu. Na taj način zlonamjerni kalendarski spam potpuno preskače pretinac pristigle pošte i sigurnosne barijere koje bi inače prepoznale zlonamjernu poveznicu.
Zlonamjerni akteri ne provaljuju u vaš račun — oni jednostavno koriste ugrađene funkcionalnosti dijeljenja rasporeda protiv vas.
Većina ovih lažnih događaja sadrži privlačne ili zastrašujuće naslove poput "Vaš račun je blokiran" ili "Čestitamo, osvojili ste nagradu". Unutar opisa događaja nalazi se skraćeni URL koji vodi na phishing mrežne stranice dizajnirane za krađu lozinki, podataka o kreditnim karticama ili instalaciju zlonamjernog softvera.
E-mail poslužitelji obrađuju pozivnice za kalendar kao specifične datotečne formate (najčešće .ics datoteke). Budući da su poslovni korisnici iznimno ovisni o automatskom zakazivanju sastanaka, pružatelji usluga izbjegavaju strogo blokiranje takvih datoteka kako ne bi narušili svakodnevnu komunikaciju. Napadači to vješto koriste, šaljući tisuće pozivnica sa svježe otvorenih računa.
Najveća greška koju možete učiniti jest kliknuti "Odbij" (Decline) unutar samog kalendara, jer time napadaču potvrđujete da je vaš račun aktivan.
Srećom, rješenje ovog problema ne zahtijeva napredno tehničko znanje, već samo promjenu nekoliko zadanih postavki u vašem računala ili mobilnom pregledniku.
Kako se digitalne prijetnje razvijaju, tako se mijenjaju i metode kojima napadači pokušavaju doći do naših osobnih podataka. Onemogućavanjem automatskog prihvaćanja nepoznatih pozivnica učinkovito blokirate kalendarski spam i vraćate potpunu kontrolu nad obavijestima na svom uređaju.
Jeste li se već susreli s lažnim pozivnicama u svom kalendaru? Kako ste riješili ovaj problem? Podijelite svoja iskustva u komentarima ispod!









