Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων

Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων

2 Δεκεμβρίου 2025
Τι σημαίνει πραγματικά «πιθανότητα βροχόπτωσης»; Εξηγεί ένας μετεωρολόγος.

Τι σημαίνει πραγματικά «πιθανότητα βροχόπτωσης»; Εξηγεί ένας μετεωρολόγος.

2 Δεκεμβρίου 2025
Απίστευτο! Δοκιμάστε το Starlink δωρεάν για 1 μήνα – Η Ελλάδα έχει την ευκαιρία της!

Απίστευτο! Δοκιμάστε το Starlink δωρεάν για 1 μήνα – Η Ελλάδα έχει την ευκαιρία της!

2 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων
Security

Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων

Marizas DimitrisBy Marizas Dimitris2 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων
Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια συνεχιζόμενη καμπάνια ηλεκτρονικού ψαρέματος υποδύεται δημοφιλείς επωνυμίες, όπως η Unilever, η Disney, η MasterCard, η LVMH και η Uber, σε θέλγητρα με θέμα Calendly για την κλοπή των διαπιστευτηρίων επαγγελματικού λογαριασμού του Google Workspace και του Facebook.

Αν και οι φορείς απειλών που στοχεύουν λογαριασμούς διαχειριστή διαφημίσεων επιχειρήσεων δεν είναι κάτι νέο, η καμπάνια ανακαλύφθηκε από την Push Security είναι ιδιαίτερα στοχευμένο, με επαγγελματικά κατασκευασμένα θέλγητρα που δημιουργούν προϋποθέσεις για υψηλά ποσοστά επιτυχίας.

Η πρόσβαση σε λογαριασμούς μάρκετινγκ δίνει στους παράγοντες απειλών ένα εφαλτήριο για να ξεκινήσουν καμπάνιες κακόβουλης διαφήμισης για επιθέσεις phishing, διανομή κακόβουλου λογισμικού και ClickFix AiTM.

Επίσης, οι πλατφόρμες διαφημίσεων επιτρέπουν τη γεωγραφική στόχευση, το φιλτράρισμα τομέα και τη στόχευση συγκεκριμένης συσκευής, επιτρέποντας επιθέσεις τύπου “watering hole”.

Τελικά, οι παραβιασμένοι λογαριασμοί μάρκετινγκ μπορούν να μεταπωληθούν σε εγκληματίες του κυβερνοχώρου, επομένως η άμεση δημιουργία εσόδων είναι πάντα μια έγκυρη επιλογή.

Οι λογαριασμοί Google Workspace επεκτείνονται επίσης συχνά σε εταιρικά περιβάλλοντα και επιχειρηματικά δεδομένα, ειδικά μέσω SSO και επιτρεπόμενων διαμορφώσεων IdP.

Calendly phishing

Το Calendly είναι μια νόμιμη διαδικτυακή πλατφόρμα προγραμματισμού όπου ο διοργανωτής μιας σύσκεψης στέλνει έναν σύνδεσμο στο άλλο μέρος, επιτρέποντας στους παραλήπτες να επιλέξουν ένα διαθέσιμο χρονικό διάστημα.

Η υπηρεσία έχει γίνει κατάχρηση στο παρελθόν για επιθέσεις phishing, αλλά η χρήση γνωστών εμπορικών σημάτων για την εκμετάλλευση της εμπιστοσύνης και της εξοικείωσης είναι αυτό που ανύψωσε αυτήν την καμπάνια.

Η επίθεση ξεκινά με τον ηθοποιό απειλών να υποδύεται έναν στρατολόγο για μια γνωστή μάρκα και στη συνέχεια να στέλνει μια ψεύτικη πρόσκληση συνάντησης στον στόχο. Οι υπεύθυνοι προσλήψεων είναι νόμιμοι υπάλληλοι που πλαστοπροσωπούνται επίσης στις σελίδες προορισμού ηλεκτρονικού ψαρέματος.

Τα μηνύματα ηλεκτρονικού ψαρέματος πιστεύεται ότι έχουν δημιουργηθεί με χρήση εργαλείων τεχνητής νοημοσύνης και για να υποδύονται περισσότερες από 75 επωνυμίες, συμπεριλαμβανομένων των LVMH, Lego, Mastercard και Uber.

Email ηλεκτρονικού ψαρέματος που ξεκινά την επίθεση
Email ηλεκτρονικού ψαρέματος που ξεκινά την επίθεση
Πηγή: Push Security

Μόλις το θύμα κάνει κλικ στον σύνδεσμο, μεταφέρεται σε μια ψεύτικη σελίδα προορισμού Calendly που παρουσιάζει ένα CAPTCHA, ακολουθούμενο από μια σελίδα phishing AiTM που επιχειρεί να κλέψει τις περιόδους σύνδεσης των επισκεπτών στο Google Workspace.

Η Push Security είπε στο BleepingComputer ότι επιβεβαίωσαν ότι η καμπάνια στοχεύει λογαριασμούς διαχειριστή διαφημίσεων Google MCC αφού μίλησε με έναν από τους οργανισμούς που επηρεάστηκαν από την επίθεση phishing.

Ψεύτικη σελίδα Calendly
Ψεύτικη σελίδα Calendly
Πηγή: Push Security

Η Push Security βρήκε 31 μοναδικές διευθύνσεις URL που υποστηρίζουν αυτήν την καμπάνια, αλλά μετά από περαιτέρω έρευνα, οι ερευνητές ανακάλυψαν επιπλέον παραλλαγές.

Μία παραλλαγή υποδύθηκε τα Unilever, Disney, Lego και Artisan για να στοχεύσει τα διαπιστευτήρια του Facebook Business.

Σελίδες που στοχεύουν λογαριασμούς Facebook
Σελίδες που στοχεύουν λογαριασμούς Facebook
Πηγή: Push Security

Μια πιο πρόσφατη παραλλαγή στοχεύει τα διαπιστευτήρια Google και Facebook χρησιμοποιώντας επιθέσεις Browser-in-the-Browser (BitB) που εμφανίζουν ψεύτικα αναδυόμενα παράθυρα με νόμιμες διευθύνσεις URL για την κλοπή διαπιστευτηρίων λογαριασμού.

Παραλλαγή που στοχεύει και τους δύο τύπους λογαριασμού
Παραλλαγή που στοχεύει και τους δύο τύπους λογαριασμού
Πηγή: Push Security

Οι σελίδες phishing διαθέτουν μηχανισμούς κατά της ανάλυσης, όπως τον αποκλεισμό της κυκλοφορίας VPN και διακομιστή μεσολάβησης και την αποτροπή του επισκέπτη από το άνοιγμα εργαλείων προγραμματιστή ενώ βρίσκεται στη σελίδα.

Ταυτόχρονα, η Push Security παρατήρησε μια άλλη καμπάνια κακόβουλης διαφήμισης που στόχευε λογαριασμούς Google Ads Manager, στην οποία οι χρήστες που αναζήτησαν το “Google Ads” στην Αναζήτηση Google κατέληξαν να κάνουν κλικ σε μια κακόβουλη χορηγούμενη διαφήμιση.

Τα κακόβουλα αποτελέσματα αναζήτησης στην πρώτη θέση
Τα κακόβουλα αποτελέσματα αναζήτησης στην πρώτη θέση
Πηγή: Push Security

Αυτά τα αποτελέσματα κατευθύνουν τα θύματα σε μια σελίδα phishing με θέμα το Google Ads, η οποία στη συνέχεια τα ανακατευθύνει σε μια σελίδα phishing AiTM που υποδύεται την οθόνη σύνδεσης της Google.

Ψεύτικη σελίδα προορισμού Google Ads
Ψεύτικη σελίδα προορισμού Google Ads
Πηγή: Push Security

Η Push Security ανακάλυψε πολλές περιπτώσεις αυτής της καμπάνιας, φιλοξενήθηκαν στο Odoo και μερικές φορές δρομολογήθηκαν μέσω Kartra.

Παρόμοιες καμπάνιες που στοχεύουν λογαριασμούς διαχειριστή διαφημίσεων έχουν τεκμηριωθεί στο παρελθόν, αλλά παραμένουν προσοδοφόρες για τους παράγοντες απειλών.

Καθώς οι τεχνικές AiTM επιτρέπουν στους εισβολείς να παρακάμπτουν τις προστασίες ελέγχου ταυτότητας δύο παραγόντων (2FA), συνιστάται στους κατόχους πολύτιμων λογαριασμών να χρησιμοποιούν κλειδιά ασφαλείας υλικού, να επαληθεύουν τις διευθύνσεις URL πριν εισαγάγουν τα διαπιστευτήριά τους και να σύρουν τα αναδυόμενα παράθυρα σύνδεσης στην άκρη του παραθύρου του προγράμματος περιήγησης για να επαληθεύσουν τη νομιμότητά τους.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Πειρατές μισθοδοσίας – Δίκτυο εγκληματικών ομάδων που κλέβουν συστήματα μισθοδοσίας
Security

Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
Security

Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser
Security
Calendly Facebook Google Google Ads LVMH Phishing Uber Εμπορία Λογαριασμός Google Μίμηση
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤι σημαίνει πραγματικά «πιθανότητα βροχόπτωσης»; Εξηγεί ένας μετεωρολόγος.
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το KB5070311 ενεργοποιεί το λευκό φλας του File Explorer σε σκοτεινή λειτουργία
Security

Το KB5070311 ενεργοποιεί το λευκό φλας του File Explorer σε σκοτεινή λειτουργία

2 Δεκεμβρίου 2025
Ανακαλύψτε το μυστικό: Το ΙΜΕΙ της συσκευής σας εμφανίζεται τώρα στην οθόνη κλειδώματος!
Technology

Ανακαλύψτε το μυστικό: Το ΙΜΕΙ της συσκευής σας εμφανίζεται τώρα στην οθόνη κλειδώματος!

2 Δεκεμβρίου 2025
«Αποκάλυψη: Η Samsung παρουσιάζει το επαναστατικό Galaxy Z TriFold – Το μέλλον των smartphones είναι εδώ!»
Technology

«Αποκάλυψη: Η Samsung παρουσιάζει το επαναστατικό Galaxy Z TriFold – Το μέλλον των smartphones είναι εδώ!»

2 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων Security

Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων

Marizas Dimitris2 Δεκεμβρίου 2025
Τι σημαίνει πραγματικά «πιθανότητα βροχόπτωσης»; Εξηγεί ένας μετεωρολόγος. Science

Τι σημαίνει πραγματικά «πιθανότητα βροχόπτωσης»; Εξηγεί ένας μετεωρολόγος.

Marizas Dimitris2 Δεκεμβρίου 2025
Απίστευτο! Δοκιμάστε το Starlink δωρεάν για 1 μήνα – Η Ελλάδα έχει την ευκαιρία της! Technology

Απίστευτο! Δοκιμάστε το Starlink δωρεάν για 1 μήνα – Η Ελλάδα έχει την ευκαιρία της!

Marizas Dimitris2 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων

Το Fake Calendly προσκαλεί κορυφαίες επωνυμίες να παραβιάσουν λογαριασμούς διαχειριστή διαφημίσεων

2 Δεκεμβρίου 2025
Τι σημαίνει πραγματικά «πιθανότητα βροχόπτωσης»; Εξηγεί ένας μετεωρολόγος.

Τι σημαίνει πραγματικά «πιθανότητα βροχόπτωσης»; Εξηγεί ένας μετεωρολόγος.

2 Δεκεμβρίου 2025
Απίστευτο! Δοκιμάστε το Starlink δωρεάν για 1 μήνα – Η Ελλάδα έχει την ευκαιρία της!

Απίστευτο! Δοκιμάστε το Starlink δωρεάν για 1 μήνα – Η Ελλάδα έχει την ευκαιρία της!

2 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.