L’équipe Google Workspace a annoncé aujourd’hui qu’elle avait commencé à déployer une nouvelle méthode pour bloquer les spams d’invitation à Google Agenda, disponible pour tous les clients, y compris les anciens utilisateurs de G Suite Basic et Business.
« Afin de préserver votre agenda Google des spams, vous pouvez désormais sélectionner une option permettant d’afficher les événements dans votre agenda uniquement s’ils proviennent d’un expéditeur que vous connaissez », a déclaré aujourd’hui l’équipe de Google Workspace.
Comme nous l’avons déjà signalé en 2019, Google a travaillé sur des solutions pour empêcher les acteurs malveillants de spammer les clients de Google avec des invitations malveillantes à l’agenda.
Deux ans plus tard, l’entreprise a finalement facilité le blocage des invitations non désirées en ajoutant un nouveau paramètre « Ajouter automatiquement des invitations », qui permet de n’accepter que les invitations préalablement envoyées par courrier électronique au lieu d’ajouter automatiquement toutes les invitations au calendrier par défaut.
Ces invitations indésirables sont couramment utilisées par les acteurs de la menace dans les campagnes d’hameçonnage et les campagnes malveillantes ciblant les utilisateurs de Google Calendar.
Pour avoir une idée du nombre de cibles qu’une telle attaque pourrait atteindre, l’application Google Calendar Android a été téléchargée à elle seule plus d’un milliard de fois, selon l’entrée de l’application dans le Google Play Store.