En stigende bølge af angreb rettet mod loginoplysninger spreder sig nu på tværs af professionelle miljøer. Cyberkriminelle bruger et nyt Calendly-phishingsvindel til at stjæle Google Workspace- og Facebook Business-loginoplysninger. Angriberne udgiver sig for rekrutteringsfolk, sender troværdige interviewinvitationer og kaprer konti knyttet til annoncering, brand management og forretningsdrift. Calendly-phishingsvindelen er hurtigt blevet en af de mest effektive social engineering-metoder i begyndelsen af 2025.

Sådan fungerer angrebet

Angrebet starter med e-mails, der ser ud til at komme fra store virksomheder, som tilbyder jobmuligheder. Angriberne følger op med et Calendly-link, der efterligner en legitim interviewanmodning. Når ofrene åbner siden, mødes de af en grænseflade, der ligner et rigtigt planlægningsværktøj. Efter at de har valgt et tidspunkt, bliver de bedt om at logge ind med Google eller Facebook.

Login-siden er falsk, og formularen stjæler straks oplysningerne. Derefter får angriberne adgang til virksomhedskontiene uden at vække mistanke.

For at øge succesraten bruger angriberne flere koordinerede taktikker:

  • Udgive sig for kendte brands for at virke troværdige.
  • Sende professionelt udformede jobmails med realistisk layout.
  • Bruge et Calendly-lignende interface, der ser ægte ud.
  • Lede ofrene gennem en falsk bookingproces, før loginvisningen dukker op.
  • Rette sig mod roller, hvor kontakt fra rekrutteringsfolk er almindelig.

Hvorfor Calendly-phishingsvindelen virker så godt

Kampagnen lykkes, fordi den misbruger en arbejdsproces, som mange stoler på. Professionelle brugere modtager legitime planlægningslinks hver dag, og rekrutteringsprocesser går ofte hurtigt. Angriberne udnytter denne forventning og bruger platforme, der sjældent udløser sikkerhedsadvarsler.

Konsekvenserne af kaprede Google- eller Facebook Business-konti kan være alvorlige. Kriminelle kan:

  • Starte uautoriserede annoncekampagner med eksisterende budgetter.
  • Ændre kontoens ejer og låse legitime brugere ude.
  • Få adgang til følsomme virksomhedsdata via tilknyttede værktøjer.
  • Bruge de kompromitterede konti til at ramme flere ofre.
  • Sælge stjålne erhvervskonti på kriminelle markedspladser.

Disse risici gør Calendly-phishingsvindelen særligt farlig for virksomheder med store marketing- eller social media-teams.

Advarselstegn brugere bør holde øje med

Enkeltpersoner kan afsløre svindlen ved at kigge efter mønstre, der viser, at invitationen ikke er ægte. Typiske advarselstegn omfatter:

  • Uopfordrede jobtilbud efterfulgt af hurtige mødeanmodninger.
  • Loginvinduer, der vises før eller efter valg af mødetidspunkt.
  • Domæner, der afviger en smule fra den forventede tjeneste.
  • Rekrutteringsnavne, der ikke matcher offentlige oplysninger.
  • Anmodninger om at logge ind med sociale konti i et simpelt planlægningsflow.

Disse uregelmæssigheder afslører ofte phishingforsøget.

Hvordan organisationer kan beskytte sig

Virksomheder kan reducere risikoen gennem stærke politikker og proaktiv uddannelse. Anbefalede tiltag omfatter:

  • Kræv verificering af rekrutteringskontakt, før planlægningslinks åbnes.
  • Aktivér multifaktorgodkendelse på alle forretningsplatforme.
  • Begræns adgangen i annonce- og virksomhedskonti.
  • Overvåg loginforsøg og enhedsaktivitet i alle adminværktøjer.
  • Tilbyd løbende træning i moderne phishingmetoder.
  • Opfordr medarbejdere til at rapportere uventede eller mistænkelige rekrutteringsbeskeder.

Disse tiltag hjælper organisationer med at stoppe angrebet, før kriminelle får adgang til værdifulde systemer.

Konklusion

Calendly-phishingsvindelen viser, hvordan angribere udnytter velkendte arbejdsprocesser til at kompromittere erhvervskonti med høj værdi. Ved at maskere login-tyveri som en del af en rekrutteringsproces udnytter de både tillid og tidspres. Virksomheder og professionelle skal være ekstra forsigtige med uopfordrede interviewinvitationer og altid bekræfte ægtheden, før loginoplysninger indtastes. Stærke sikkerhedsforanstaltninger, multifaktorgodkendelse og klare interne retningslinjer er nu afgørende for at forhindre kontoovertagelser i stor skala.


0 svar til “Calendly-phishingsvindel målretter Google- og Facebook-firmakonti”