Google Calendar può diventare un nuovo canale per spam, phishing e malware quando gli inviti vengono aggiunti automaticamente agli appuntamenti. Le campagne basate sui file .ics riescono in alcuni casi a superare i filtri della posta elettronica e a trasformarsi in eventi apparentemente normali. Per ridurre il rischio sono disponibili diverse impostazioni di Google Calendar e Gmail, utili per limitare gli inviti indesiderati e impedire che il calendario venga utilizzato come spazio pubblicitario.
google calendar introduce il blocco degli inviti indesiderati
la funzione è disponibile soltanto dal computer
Google ha iniziato a distribuire un pulsante per bloccare gli eventi direttamente da Calendar. Per utilizzarlo occorre aprire l’evento nella versione web, selezionare il menu con i tre puntini e scegliere Blocca. La funzione inserisce il contatto nella lista degli utenti bloccati dell’account Google e può estendere il blocco anche ad applicazioni supportate come Chat, Drive e Foto.
Il provvedimento non comprende Gmail. Per interrompere anche i messaggi di posta è quindi necessario bloccare separatamente l’indirizzo all’interno del servizio email. Inoltre, il blocco di Calendar riguarda esclusivamente gli inviti provenienti da altri account Google. Un mittente che utilizza Outlook o un altro servizio esterno non viene fermato da questa opzione.
gmail può fermare gli spammer non collegati a google
il mittente viene indirizzato direttamente nello spam
Quando un invito sospetto arriva da un indirizzo non Google, il filtro deve essere applicato in Gmail. Aprendo il messaggio e utilizzando il menu con i tre puntini è possibile selezionare Blocca mittente. Da quel momento, i messaggi provenienti da quell’indirizzo vengono inviati automaticamente nella cartella Spam.
Per segnalare il contenuto a Google sono disponibili anche le opzioni Segnala come spam e Segnala phishing. Se l’email non raggiunge la posta in arrivo, l’invito non può passare automaticamente nel calendario, chiudendo così la principale lacuna lasciata dal blocco disponibile in Calendar.
google calendar accetta soltanto gli inviti da mittenti conosciuti
gli sconosciuti restano in attesa nella posta
Il blocco manuale interviene dopo la ricezione dell’invito. Per adottare una protezione preventiva occorre modificare l’impostazione Aggiungi inviti al mio calendario e selezionare Solo se il mittente è conosciuto.
Con questa configurazione, un evento viene aggiunto automaticamente soltanto se il mittente appartiene ai contatti, utilizza il dominio dell’organizzazione oppure ha già ricevuto un’email. Gli inviti provenienti da persone sconosciute rimangono nella posta elettronica e non vengono inseriti direttamente nell’agenda.
La stessa logica può essere utilizzata dagli account personali. Per i domini aziendali, gli amministratori di Google Workspace possono anche imporre questa impostazione a tutta l’organizzazione. Il limite riguarda i contatti legittimi al primo approccio, che devono essere verificati manualmente prima dell’aggiunta al calendario.
gli eventi creati da gmail possono nascondere contenuti pericolosi
disattivare l’automatismo riduce i rischi
Gmail dispone di un sistema capace di leggere le email e trasformare conferme di voli, prenotazioni alberghiere e ricevute in eventi del calendario. La funzione è comoda, ma può essere sfruttata attraverso messaggi di phishing camuffati da ricevute o conferme di acquisto.
Se il sistema interpreta il contenuto come autentico, l’evento fraudolento compare accanto agli appuntamenti reali. Le descrizioni possono inoltre contenere istruzioni malevole destinate a Google Gemini. Questa tecnica, indicata come prompt injection o promptware, può spingere l’assistente a generare email di phishing o a compiere azioni non autorizzate.
Su Android, la funzione si disattiva da Impostazioni di Calendar, entrando in Eventi da Gmail e disabilitando Mostra eventi da Gmail. Sul web, l’opzione si trova tra le funzioni intelligenti di Google Workspace. Per impedire completamente la creazione automatica è necessario disattivare le funzioni intelligenti di Workspace.
gli inviti sospetti non devono ricevere risposta
bloccare o ignorare è più sicuro che rifiutare
Un invito fraudolento può superare i filtri e comparire nella coda degli eventi in attesa. Rifiutarlo rappresenta comunque una risposta e conferma all’aggressore che l’indirizzo è attivo e controllato. Questo può aumentare l’interesse verso l’account durante campagne successive.
La scelta più prudente consiste nel bloccare il mittente oppure nel configurare Calendar affinché mostri soltanto gli inviti a cui è già stata fornita una risposta. I protocolli dei calendari offrono ancora sistemi di rilevamento delle minacce meno evoluti rispetto alla posta elettronica, mentre le impostazioni predefinite privilegiano spesso comodità, produttività e facilità di pianificazione rispetto alla sicurezza.







Lascia un commento