แคมเปญฟิชชิ่งของ Google Calendar ถูกค้นพบครั้งแรกโดยผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จาก Check Point Software
ผู้โจมตีส่งคำเชิญที่มีลักษณะคล้ายคำเชิญทั่วไปจาก Google Calendar เพื่อให้คำเชิญดูน่าเชื่อถือ พวกเขาจึงปรับเปลี่ยนส่วนหัวอีเมลของคำเชิญ ให้ดูเหมือนว่าถูกส่งโดยบริษัทที่ถูกกฎหมายหรือบุคคลที่เป้าหมายรู้จัก คำเชิญส่วนใหญ่จะมีลักษณะเหมือนกับคำเชิญ Google ปฏิทินทั่วไป ในขณะที่บางส่วนก็ใช้รูปแบบที่กำหนดเอง
หลังจากตระหนักว่าคุณลักษณะการสแกนอีเมลของ Google ได้ทำเครื่องหมายคำเชิญปฏิทินที่เป็นอันตรายเหล่านี้ ผู้โจมตีจึงได้ปรับเปลี่ยนแคมเปญและเริ่มใช้ Google Forms และ Google Drawings การส่งไฟล์คำเชิญปฏิทิน (.ics) ที่ลิงก์ไปยัง Google Forms หรือ Google Drawings จะทำให้สามารถหลีกเลี่ยงการสแกนด้านความปลอดภัยของ Google ได้
หลังจากที่ผู้ใช้เปิดแบบฟอร์ม Google แล้ว ผู้ใช้จะถูกขอให้คลิกลิงก์อื่นที่นำไปยังหน้าฟิชชิ่งที่ปลอมแปลงเป็น reCAPTCHA หรือหน้าสนับสนุนปลอม
เปลี่ยนการตั้งค่า Google นี้เพื่อปกป้องตัวคุณเอง!
Google ขอแนะนำให้เปลี่ยนการตั้งค่า “ผู้ส่งที่รู้จัก” ใน Google ปฏิทินเพื่อป้องกันตนเองจากการโจมตีฟิชชิ่งและปลอมแปลงนี้
คลิกไอคอนเฟืองที่มุมขวาบนของ Google ปฏิทิน จากนั้นคลิกการตั้งค่า