انتبه جيدًا إذا لاحظت ظهور دعوة اجتماع غير مألوفة في تقويم هاتفك، فقد لا تكون مجرد موعد عشوائي بل قد تكون محاولة احتيال إلكتروني تهدف لاستهداف بيانات جهازك، يستغل المحتالون هذه الطريقة لإرسال دعوات تبدو عادية لكنها تتضمن روابط خبيثة تؤدي إلى صفحات مزيفة أو تعمل على تحميل برمجيات ضارة.
تعتمد هذه الهجمات على استخدام دعوات التقويم التي تعتمد على ملفات ICS، والتي تعد صيغة شائعة لإضافة المواعيد والاجتماعات إلى تطبيقات مثل Google Calendar وMicrosoft Outlook وApple Calendar.
تكمن الخطورة في أن الدعوة قد تظهر تلقائيًا في التقويم حال وصولها، حتى قبل أن يفتح المستخدم الرسالة المرتبطة بها، مما يمنح المحتال فرصة إضافية لجذب انتباهه.
وحذرت شركة الأمن السيبراني Sublime من زيادة ملحوظة في هجمات التصيد التي تستهدف التقويمات، مشيرة إلى أن بعض المهاجمين يستخدمون حسابات بريد إلكتروني مجانية لتجاوز أنظمة الحماية.
وفي أحد الأمثلة، تضمنت دعوة مزيفة اقتراحًا ماليًا، وعند الضغط على الرابط الموجود، تم توجيه الضحية إلى صفحة خبيثة تهدف إلى تحميل برمجيات ضارة على الجهاز.
إذا واجهت دعوة لا تتذكر أنك طلبتها أو لا تعرف مرسلها، فيجب عليك عدم الضغط على الروابط الموجودة بداخلها.
كما ينبغي تجنب التفاعل معها سواء بقبولها أو رفضها، إذ إن ذلك قد يشير للمحتال بأن عنوان بريدك الإلكتروني نشط.
من الأفضل حذف الدعوة والإبلاغ عنها كرسالة غير مرغوب فيها، مع ضرورة فحص عنوان البريد الإلكتروني للمرسل بعناية وتجنب أي روابط أو رموز QR أو مرفقات غير متوقعة.
يمكنك تقليل هذه المخاطر من خلال تعديل إعدادات التقويم، ففي Google Calendar يمكنك اختيار عدم إضافة الدعوات تلقائيًا إلا من المرسلين المعروفين.
كذلك يمكن تخصيص إعدادات Microsoft Outlook لتعطيل خيارات القبول والمعالجة التلقائية لطلبات الاجتماعات، بحيث تحتاج الدعوات الجديدة لموافقة المستخدم قبل عرضها في التقويم.
من خلال اتباع هذه الخطوات البسيطة، يمكنك تقليل فرص الوقوع في فخ دعوات التقويم المزيفة، حيث لا تعني الثقة في شكل الدعوة أو ظهورها في تطبيق موثوق أن محتواها آمن.





