Kalender-Phishing: Wenn der Angriff nicht mehr im Postfach landet
15.07.2026 / ID: 443925
IT, NewMedia & Software
Kommentar von Günter Esch, Geschäftsführer SEPPmail – Deutschland GmbHWährend Unternehmen ihre Mitarbeiter inzwischen intensiv für klassische Phishing-Mails sensibilisieren, verlagern Cyberkriminelle ihre Aktivitäten zunehmend auf einen Bereich, der bislang weniger im Fokus stand: den digitalen Unternehmenskalender. Angreifer nutzen dafür gezielt Kalender-Einladungen und ICS-Dateien, um klassische E-Mail-Schutzmechanismen zu umgehen.
Warum Kalender-Einladungen so erfolgreich sind
Kalender gelten für die meisten Nutzer als vertrauenswürdiges Arbeitsinstrument. Anders als E-Mails werden Termineinladungen selten kritisch hinterfragt. Sie stammen scheinbar von bekannten Personen, erscheinen im gewohnten Arbeitsumfeld und erzeugen durch Erinnerungen und Benachrichtigungen zusätzlichen Handlungsdruck.
Genau dieses Vertrauen nutzen Angreifer aus. Sie versenden manipulierte Termineinladungen mit Links zu gefälschten Login-Seiten, angeblichen Teams-Meetings oder vermeintlichen Dokumentenfreigaben. In bestimmten Konfigurationen können Kalendereinträge automatisch erstellt werden, noch bevor die eigentliche E-Mail geöffnet wurde. Dadurch gelangen schädliche Inhalte direkt in die Arbeitsumgebung der Anwender.
Hinzu kommt, dass viele Sicherheitslösungen historisch vor allem auf klassische E-Mail-Anhänge und Links ausgelegt wurden. Kalenderdateien wurden dagegen lange als vergleichsweise harmlos eingestuft. Diese Lücke machen sich Angreifer gezielt zunutze.
Die neue Qualität von Social Engineering
Kalender-Phishing zeigt exemplarisch, wie sich Cyberangriffe weiterentwickeln. Die eigentliche Schadfunktion steht nicht mehr im Vordergrund. Entscheidend ist die geschickte Einbettung des Angriffs in vertraute Arbeitsprozesse.
Der Empfänger erhält keine offensichtlich verdächtige Nachricht. Stattdessen wird er in einer Situation angetroffen, in der schnelles Handeln üblich ist. Wer täglich zahlreiche Termine verwaltet, prüft Einladungen oft weniger kritisch als E-Mails.
Dabei gestalten Cyberkriminelle ihre Angriffe zunehmend kanalübergreifend. E-Mail, Kalender, Kollaborationsplattformen und Messenger-Dienste werden kombiniert, um die Glaubwürdigkeit und Erfolgsquote der Angriffe zu erhöhen.
Warum klassische Schutzmaßnahmen allein nicht mehr ausreichen
Für Unternehmen bedeutet diese Entwicklung vor allem eines: Die Grenze zwischen E-Mail-Sicherheit und Kollaborationssicherheit verschwimmt zunehmend. Moderne Schutzkonzepte müssen deshalb nicht nur eingehende Nachrichten analysieren, sondern auch die darin enthaltenen Kalenderelemente und Einladungen bewerten. Gleichzeitig bleibt die Sensibilisierung der Mitarbeiter unverzichtbar. Wer versteht, dass auch ein Kalendereintrag Teil eines Angriffs sein kann, wird Einladungen genauer lesen und bei Unstimmigkeiten stärker hinterfragen.
E-Mail-Sicherheit neu denken
Kalender-Phishing zeigt, dass sich Cyberkriminalität immer öfter dorthin bewegt, wo Nutzer Vertrauen haben. Nach Jahren der Angriffe auf das Postfach geraten nun digitale Kalender ins Visier.
Für Unternehmen ist das eine wichtige Erinnerung daran, dass Cybersecurity nicht an der Grenze des E-Mail-Eingangs endet. Wer Kommunikationsprozesse ganzheitlich absichert und Mitarbeiter kontinuierlich sensibilisiert, schafft die Grundlage dafür, neue Angriffsmethoden frühzeitig zu erkennen und wirksam abzuwehren.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
SEPPmail Deutschland GmbH
Ringstraße 1c
85649 Brunnthal b. München
Deutschland
+49 (0) 8104 8999 030
https://www.seppmail.de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
02661-912600
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von SEPPmail Deutschland GmbH
18.08.2026 | SEPPmail Deutschland GmbH
Cloud-Sicherheit endet nicht beim Provider
Cloud-Sicherheit endet nicht beim Provider
13.08.2026 | SEPPmail Deutschland GmbH
SEPPmail übernimmt CyberPilot und beginnt den Ausbau einer führenden europäischen Plattform für E-Mail-Security
SEPPmail übernimmt CyberPilot und beginnt den Ausbau einer führenden europäischen Plattform für E-Mail-Security
08.07.2026 | SEPPmail Deutschland GmbH
E-Mail-Verschlüsselung im KI-Zeitalter: Wenn Phishing plötzlich verdächtig echt wirkt
E-Mail-Verschlüsselung im KI-Zeitalter: Wenn Phishing plötzlich verdächtig echt wirkt
03.06.2026 | SEPPmail Deutschland GmbH
SEPPmail auf der Public-IT-Security 2026: sichere E-Mail-Kommunikation für Behörden und öffentliche Verwaltung
SEPPmail auf der Public-IT-Security 2026: sichere E-Mail-Kommunikation für Behörden und öffentliche Verwaltung
19.05.2026 | SEPPmail Deutschland GmbH
KI-Modell "Mythos" stellt Vertrauen in E-Mail-Kommunikation grundlegend infrage
KI-Modell "Mythos" stellt Vertrauen in E-Mail-Kommunikation grundlegend infrage
Weitere Artikel in dieser Kategorie
25.08.2026 | GOLD Verlag - Scherer GmbH & Co. KG
Service wie im Luxushotel – vom IT’ler
Service wie im Luxushotel – vom IT’ler
25.08.2026 | Jan Philipps
Werbung wandert in die KI-Antwort: Was Conversational Ads für Unternehmen bedeuten
Werbung wandert in die KI-Antwort: Was Conversational Ads für Unternehmen bedeuten
24.08.2026 | ProCoReX Europe GmbH
Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Hamburg: ProCoReX Europe GmbH- Nachhaltig
Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Hamburg: ProCoReX Europe GmbH- Nachhaltig
24.08.2026 | Stefanie Dürr
Kassensystem im Kosmetikstudio: Wie Behandlungen, Gutscheine und Produktverkauf digital zusammenfinden
Kassensystem im Kosmetikstudio: Wie Behandlungen, Gutscheine und Produktverkauf digital zusammenfinden
24.08.2026 | aktivweb System- und Datentechnik GmbH
DOCBOX® für Autohäuser: CrossDocs automatisiert die Belegarchivierung aus dem Dealer-Management-System CROSS
DOCBOX® für Autohäuser: CrossDocs automatisiert die Belegarchivierung aus dem Dealer-Management-System CROSS

