
Google потвърдиха за наличието на уязвимост, която потенциално засяга около 1,5 милиарда потребители. Възможна е фишинг атака произтичаща от опцията поканите на събития в календара да се изпращат по email. Така може да получите покана за събитие от лице което не познавате и никога не сте имали комуникация с него. След като получите имейл с покана за дадено събитие, то автоматично се добавя към календара ви.
Примерен неприятен сценарий би могъл да бъде ако в календара ви е попаднало подобно фалшиво събитие и когато го отворите, за да видите подробности, може да бъдете препратени към предварително подготвен измамен сайт. Може да ви бъде предложено да се впишете с данните си за достъп за Google акаунта, за да видите повече подробности, а по този начин да се компрометирате. Разбира се, има много разнообразни начини за измама с преправени фалшиви страници, изглеждащи достоверно.
Google уверяват, че работят по проблема и когато решението за него е готово ще публикуват допълнителна информация. А докато това стане, продължавайте да се отнасяте с повишено внимание към имейли от непознати и не приемайте покани за събития, които не асоциирате по някакъв начин.