Google カレンダーのフィッシング攻撃を回避するには、今すぐこの設定を変更してください。

Google カレンダーは、電子メールのヘッダーを偽装してユーザーの個人情報にアクセスするハッカーの攻撃を受けています。このフィッシング キャンペーンは 5 億人のユーザーに影響を与え、個人情報やビジネス情報が盗まれる可能性がありますが、設定を 1 つ変更するだけで安全を確保できます。

Googleカレンダーフィッシング攻撃の仕組み

Google カレンダーのフィッシング キャンペーンは、Check Point Software のサイバー セキュリティ専門家によって最初に発見されました。

攻撃者は、Google カレンダーからの通常の招待状のように見える招待状を送信します。招待状が信頼できるものに見せるために、招待状の電子メール ヘッダーを変更し、正当な会社またはターゲットの知り合いから送信されたように見せかけます。ほとんどの招待状は通常の Google カレンダーの招待状とまったく同じように見えますが、カスタム形式を使用する招待状もあります。

招待状内のリンクをクリックすると、ターゲットがフィッシング ページに移動し、そこで被害者は偽の認証プロセスを完了し、個人を特定できる情報 (PII) またはビジネス情報を共有するよう求められ、場合によっては支払いの詳細を共有することさえ求められます。盗まれた情報は、金融詐欺、クレジットカード詐欺、個人情報の盗難、その他の詐欺行為に使用されます。

Google のメールスキャン機能がこれらの悪意のあるカレンダー招待にフラグを付けたことに気づいた攻撃者は、キャンペーンを変更し、Google フォームと Google 図形描画を使い始めました。 Google フォームまたは Google 図形描画にリンクするカレンダー招待ファイル(.ics)を送信すると、Google のセキュリティ スキャンを回避できるようになります。

ユーザーが Google フォームを開くと、reCAPTCHA や偽のサポート ページに偽装されたフィッシング ページにつながる別のリンクをクリックするように求められます。

自分を守るためにこの Google 設定を変更してください。

Google では、フィッシングやなりすましの攻撃から身を守るために、Google カレンダーの「既知の送信者」設定を変更することを推奨しています。

  1. Google カレンダーの右上隅にある歯車アイコンをクリックし、[設定]をクリックします。
  2. 左側にメニューが表示されるので、「イベント設定」をクリックします。ドロップダウン メニューにアクセスするには、[招待状をマイ カレンダーに追加]をクリックします。
  3. 次に、「送信者がわかっている場合のみ」をクリックします。
Google カレンダーのフィッシング攻撃を回避するには、今すぐこの設定を変更してください。
Googleカレンダーのイベント設定

この設定を変更すると、カレンダーに追加されたすべての招待がフィルタリングされ、勤務先が同じ会社(同じドメイン)のユーザー、連絡先リスト内のユーザー、または以前にやり取りしたユーザーからの招待のみが含まれるようになります。リストに載っていない人や、これまで連絡を取ったことのない人から招待を受け取った場合にも、アラートが届きます。

これらすべての攻撃と同様に、送信者がわからない場合はクリックしないでください。送信者が知り合いであっても、特に招待状が予期しないイベントや会議のものである場合には、事前にその人に連絡して確認することをお勧めします。

Sign up and earn $1000 a day ⋙

Leave a Comment

ITunes Storeに接続できないエラーの解決方法

ITunes Storeに接続できないエラーの解決方法

iPhone、iPad、Mac で App Store を開いてアプリケーションやゲームをダウンロードしようとすると、「iTunes Store に接続できません」というエラーが表示されますが、その解決策は次のとおりです。

Google Chrome の便利な仮想プライベート ネットワーク

Google Chrome の便利な仮想プライベート ネットワーク

VPN (仮想プライベート ネットワーク) は、簡単に言えば、特定のサービス プロバイダーに基づいてネットワーク接続を作成できる仮想プライベート ネットワーク システムです。

バレンタインデーのためのラブビデオの作り方

バレンタインデーのためのラブビデオの作り方

バレンタインデーはカップルがお互いの気持ちを表現する日です。バレンタイン カードを作成して大切な人に送ったり、写真をコラージュしてバレンタインデーを祝ったり、バレンタインデー用のビデオを作成したりできます。

ハイパーライトブレイカーのPC構成

ハイパーライトブレイカーのPC構成

お使いのコンピューターが Hyper Light Breaker を実行するための最小要件を満たしていない場合、パフォーマンスの問題が発生したり、ゲームを起動できない場合があります。

Dude Theft Warsのチートコード集と入力方法

Dude Theft Warsのチートコード集と入力方法

GTA ゲームのファンなら、Dude Theft Wars を見逃さないでください。 Quantrimang と一緒にこのゲームのギフトコードを調べてみましょう。

世界中で10億台のデバイスで使用されているBluetoothチップにセキュリティ上の欠陥が発見される

世界中で10億台のデバイスで使用されているBluetoothチップにセキュリティ上の欠陥が発見される

ESP32は、中国のメーカーEspressifの非常に人気のある低価格チップで、2023年までに世界中で10億台以上のデバイスに使用されると推定されていますが、攻撃に悪用される可能性のある未文書化のバックドアが含まれています。

クリックジャッキングを理解する:ブラウザベースの攻撃で保護を回避しアカウントを乗っ取る

クリックジャッキングを理解する:ブラウザベースの攻撃で保護を回避しアカウントを乗っ取る

クリックジャッキングは、何も知らないユーザーを騙して無害だと思ってリンクをクリックさせ、その後マルウェアをダウンロードし、ログイン認証情報を収集し、オンライン アカウントを乗っ取ります。

スーパーテクノロジー:電気自動車のバッテリーは1回の充電で1,000km走行可能

スーパーテクノロジー:電気自動車のバッテリーは1回の充電で1,000km走行可能

CATLの新世代バッテリー製品ライン「Qilin(ユニコーン)」は、最大255Wh/kgのエネルギー密度を持ち、記録的な質量利用効率72%を達成し、1回の充電で1,000kmを超える車両走行距離を容易に提供します。

NVMe PCIe 5.0 DRAMレスSSDが非常に魅力的な価格で発売されました

NVMe PCIe 5.0 DRAMレスSSDが非常に魅力的な価格で発売されました

本日、CES 2025 において、Phison は将来のビジネス戦略において重要な役割を果たす一連の新製品を発表しました。

Google カレンダーのフィッシング攻撃を回避するには、今すぐこの設定を変更してください。

Google カレンダーのフィッシング攻撃を回避するには、今すぐこの設定を変更してください。

Google カレンダーは、電子メールのヘッダーを偽装してユーザーの個人情報にアクセスするハッカーの攻撃を受けています。

人口の10%しかできない奇妙な人間の能力

人口の10%しかできない奇妙な人間の能力

耳を動かせたり、片方の眉毛を上げたりできる人が本当にこの世に存在するのでしょうか?世界中でごく少数の人しかできない不思議な能力とは何かを一緒に調べてみましょう!それができるのは世界でもほんの数人だけです。

カラオケを発明したのは誰ですか?

カラオケを発明したのは誰ですか?

カラオケを誰が発明したのかは、多くの人が興味を持っている質問です。あなたもその一人なら、一緒に調べてみましょう!

至高の存在との最新の出会いのコードとコードの入力方法

至高の存在との最新の出会いのコードとコードの入力方法

Code Meeting the Supreme は、プレイヤーがゲームにすぐに慣れるのに役立つ通貨やアイテムを含む多くの報酬をプレイヤーに提供します。

Sohm DTCL 7.5: アイテムの組み合わせ、ゲームプレイ、強力なラインナップ

Sohm DTCL 7.5: アイテムの組み合わせ、ゲームプレイ、強力なラインナップ

ソーム DTCL シーズン 7.5 は、一人で戦うテラ ドラゴンとは対照的に、チームメイトのサポートが最も優れていると言える育成ドラゴンの 1 体です。

QLED、OLED、それともLEDテレビを購入すべきでしょうか?

QLED、OLED、それともLEDテレビを購入すべきでしょうか?

テレビを購入する際には、QLED、OLED、LED のオプションが表示されます。画面で見るとどれも同じように見えますが、どのテレビを購入すべきでしょうか。また、それぞれの違いは何でしょうか。