Спам/фишинг в Google Calendar.
Aug. 27th, 2019 12:57 pmОткрываю сегодня утром гугловский календарь в телефоне и вижу неизвестное мне событие - на весь день сегодня и повтор до конца недели. С описанием что-то в духе "if you want a free upgrade on your iPhone - click the link below". Событие помечено как предложенное, но не принятое (с прозрачной рамкой, без заливки цветом). Линк я, разумеется кликать не стал и событие удалил. В принципе, я знаю о том что Google calendar смотрит в Gmail и может по своему разумению создавать записи на основании содержания мэйлов. Проверил мэйл - пусто. Ни в основных папках ни в спаме - ничего с запросами в календарь.
Как-то мне это не понравилось. По поиску выдаётся как раз несанкционированное создание календарных записей из мэйлов с советами как это отключить. А вот чтобы совсем out of the blue.
Как-то мне это не понравилось. По поиску выдаётся как раз несанкционированное создание календарных записей из мэйлов с советами как это отключить. А вот чтобы совсем out of the blue.
no subject
Date: 2019-08-27 12:29 pm (UTC)no subject
Date: 2019-08-27 12:50 pm (UTC)no subject
Date: 2019-08-27 01:44 pm (UTC)no subject
Date: 2019-08-27 04:08 pm (UTC)no subject
Date: 2019-08-28 12:41 pm (UTC)no subject
Date: 2019-08-27 04:55 pm (UTC)no subject
Date: 2019-08-28 12:42 am (UTC)no subject
Date: 2019-08-28 12:45 pm (UTC)Мне НЕ ПРИХОДИЛИ НИКАКИЕ МЭЙЛЫ С ИНВАЙТАМИ В КАЛЕНДАРЬ.
Если только не предположить какой-то хитрый мэйл, который приходит, триггерит добавление calendar entry, а потом сам себя удаляет. Но я о таких мэйлах не слышал.
no subject
Date: 2019-08-28 03:29 pm (UTC)Выключается посредством Settings -> General -> Event Settings -> Automatically add invitations = "No, only show invitations to which I have responded". Ну и выключи View Options -> Show declined events до кучи.
https://www.cnbc.com/2019/08/27/how-to-stop-google-calendar-spam.html
no subject
Date: 2019-08-28 04:08 pm (UTC)Мне как раз автоматическое добавление в календарь нравится - удобно для всяких концертов и авиабилетов. Ошибается иногда, но я могу это вручную подправить.
no subject
Date: 2019-08-28 03:45 pm (UTC)"The Answer Lies in iCloud.com
These calendar invites aren’t coming from some magic hacked portal in your phone. The invites are coming as e-mails into your iCloud.com e-mail account and then being automatically converted into in-app push notifications to both iOS and macOS. Once that’s done the original e-mail is deleted. Gone. Poof. Magical, yet stabby."
https://aaron.blog/2016/11/25/preventing-spam-icloud-calendar-invites/
А еще из папки SPAM могло событие добавиться.
no subject
Date: 2019-08-28 04:14 pm (UTC)По теме. С apple-средой я никак не связан помимо пары айпадов, на которых почта только гугловская. На этих айпадах у меня семейный google calendar, а event появился в личном - который только на PC и android phone. Хотя не исключено что там тоже похожий механизм есть (или недавно появился) - с автоматически исчезающими инвайтами.
Меня тут напрягла именно неясность как оно пролезло. Если нет security breach, то с таким спамом как таковым я справлюсь тем или иным образом если он станет проблемой.
no subject
Date: 2019-08-28 04:56 pm (UTC)Причем все что может сейчас предложить гугл - это отключить автоматическое добавление событий в календарь. Варианта "разрешить автоматические добавление только для определенных юзеров (из записной книжки, одобренных email и т.п.) нет.
no subject
Date: 2019-08-28 05:05 pm (UTC)спасибо!
no subject
Date: 2019-08-28 10:11 am (UTC)Календарь у меня на мобильнике самсунговский, но показывает всё из гугля, вчера и сегодня всё чисто.
Настройку про автоматическое добавление проверил, разрешено.
В гугл-календаре на десктопе тоже ничего лишнего нет.
Почему-то мне кажется, что однажды я такое событие видел, но не больше.
no subject
Date: 2019-08-31 07:10 am (UTC)