Kalender-Phishing: Wenn der Angriff nicht mehr im Postfach landet
15.07.2026 / ID: 443925
IT, NewMedia & Software
Kommentar von Günter Esch, Geschäftsführer SEPPmail – Deutschland GmbHWährend Unternehmen ihre Mitarbeiter inzwischen intensiv für klassische Phishing-Mails sensibilisieren, verlagern Cyberkriminelle ihre Aktivitäten zunehmend auf einen Bereich, der bislang weniger im Fokus stand: den digitalen Unternehmenskalender. Angreifer nutzen dafür gezielt Kalender-Einladungen und ICS-Dateien, um klassische E-Mail-Schutzmechanismen zu umgehen.
Warum Kalender-Einladungen so erfolgreich sind
Kalender gelten für die meisten Nutzer als vertrauenswürdiges Arbeitsinstrument. Anders als E-Mails werden Termineinladungen selten kritisch hinterfragt. Sie stammen scheinbar von bekannten Personen, erscheinen im gewohnten Arbeitsumfeld und erzeugen durch Erinnerungen und Benachrichtigungen zusätzlichen Handlungsdruck.
Genau dieses Vertrauen nutzen Angreifer aus. Sie versenden manipulierte Termineinladungen mit Links zu gefälschten Login-Seiten, angeblichen Teams-Meetings oder vermeintlichen Dokumentenfreigaben. In bestimmten Konfigurationen können Kalendereinträge automatisch erstellt werden, noch bevor die eigentliche E-Mail geöffnet wurde. Dadurch gelangen schädliche Inhalte direkt in die Arbeitsumgebung der Anwender.
Hinzu kommt, dass viele Sicherheitslösungen historisch vor allem auf klassische E-Mail-Anhänge und Links ausgelegt wurden. Kalenderdateien wurden dagegen lange als vergleichsweise harmlos eingestuft. Diese Lücke machen sich Angreifer gezielt zunutze.
Die neue Qualität von Social Engineering
Kalender-Phishing zeigt exemplarisch, wie sich Cyberangriffe weiterentwickeln. Die eigentliche Schadfunktion steht nicht mehr im Vordergrund. Entscheidend ist die geschickte Einbettung des Angriffs in vertraute Arbeitsprozesse.
Der Empfänger erhält keine offensichtlich verdächtige Nachricht. Stattdessen wird er in einer Situation angetroffen, in der schnelles Handeln üblich ist. Wer täglich zahlreiche Termine verwaltet, prüft Einladungen oft weniger kritisch als E-Mails.
Dabei gestalten Cyberkriminelle ihre Angriffe zunehmend kanalübergreifend. E-Mail, Kalender, Kollaborationsplattformen und Messenger-Dienste werden kombiniert, um die Glaubwürdigkeit und Erfolgsquote der Angriffe zu erhöhen.
Warum klassische Schutzmaßnahmen allein nicht mehr ausreichen
Für Unternehmen bedeutet diese Entwicklung vor allem eines: Die Grenze zwischen E-Mail-Sicherheit und Kollaborationssicherheit verschwimmt zunehmend. Moderne Schutzkonzepte müssen deshalb nicht nur eingehende Nachrichten analysieren, sondern auch die darin enthaltenen Kalenderelemente und Einladungen bewerten. Gleichzeitig bleibt die Sensibilisierung der Mitarbeiter unverzichtbar. Wer versteht, dass auch ein Kalendereintrag Teil eines Angriffs sein kann, wird Einladungen genauer lesen und bei Unstimmigkeiten stärker hinterfragen.
E-Mail-Sicherheit neu denken
Kalender-Phishing zeigt, dass sich Cyberkriminalität immer öfter dorthin bewegt, wo Nutzer Vertrauen haben. Nach Jahren der Angriffe auf das Postfach geraten nun digitale Kalender ins Visier.
Für Unternehmen ist das eine wichtige Erinnerung daran, dass Cybersecurity nicht an der Grenze des E-Mail-Eingangs endet. Wer Kommunikationsprozesse ganzheitlich absichert und Mitarbeiter kontinuierlich sensibilisiert, schafft die Grundlage dafür, neue Angriffsmethoden frühzeitig zu erkennen und wirksam abzuwehren.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
SEPPmail Deutschland GmbH
Ringstraße 1c
85649 Brunnthal b. München
Deutschland
+49 (0) 8104 8999 030
https://www.seppmail.de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
02661-912600
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von SEPPmail Deutschland GmbH
08.07.2026 | SEPPmail Deutschland GmbH
E-Mail-Verschlüsselung im KI-Zeitalter: Wenn Phishing plötzlich verdächtig echt wirkt
E-Mail-Verschlüsselung im KI-Zeitalter: Wenn Phishing plötzlich verdächtig echt wirkt
03.06.2026 | SEPPmail Deutschland GmbH
SEPPmail auf der Public-IT-Security 2026: sichere E-Mail-Kommunikation für Behörden und öffentliche Verwaltung
SEPPmail auf der Public-IT-Security 2026: sichere E-Mail-Kommunikation für Behörden und öffentliche Verwaltung
19.05.2026 | SEPPmail Deutschland GmbH
KI-Modell "Mythos" stellt Vertrauen in E-Mail-Kommunikation grundlegend infrage
KI-Modell "Mythos" stellt Vertrauen in E-Mail-Kommunikation grundlegend infrage
12.05.2026 | SEPPmail Deutschland GmbH
SEPPmail auf der Infosecurity Europe 2026: "Trust your email again" im Fokus moderner E-Mail-Sicherheit
SEPPmail auf der Infosecurity Europe 2026: "Trust your email again" im Fokus moderner E-Mail-Sicherheit
05.05.2026 | SEPPmail Deutschland GmbH
Warum TLS nicht mehr ausreicht: Neue Pflicht zur Ende-zu-Ende-Verschlüsselung im Gesundheitswesen in Österreich
Warum TLS nicht mehr ausreicht: Neue Pflicht zur Ende-zu-Ende-Verschlüsselung im Gesundheitswesen in Österreich
Weitere Artikel in dieser Kategorie
03.08.2026 | PlayaMedia SL
Sichtbar in ChatGPT, Gemini & Co.: Truffle startet als handlungsorientiertes GEO-Tool in Deutschland
Sichtbar in ChatGPT, Gemini & Co.: Truffle startet als handlungsorientiertes GEO-Tool in Deutschland
03.08.2026 | ProCoReX Europe GmbH
Computer Entsorgung in Freiburg: ProCoReX Europe GmbH - Zertifizierte Festplattenvernichtung- Umfassend
Computer Entsorgung in Freiburg: ProCoReX Europe GmbH - Zertifizierte Festplattenvernichtung- Umfassend
03.08.2026 | HotelPartner Revenue & Profit Management
Der unterschätzte Erfolgsfaktor: Saubere Gästedaten entscheiden über den wirtschaftlichen Erfolg von Hotels
Der unterschätzte Erfolgsfaktor: Saubere Gästedaten entscheiden über den wirtschaftlichen Erfolg von Hotels
03.08.2026 | allinvos GmbH
allinvos bringt KI in die Hotel-Buchhaltung
allinvos bringt KI in die Hotel-Buchhaltung
31.07.2026 | H zwo B Kommunikations GmbH
Zukunftssichere Verschlüsselung: enclaive bietet Quantum-resistentes Confidential Computing
Zukunftssichere Verschlüsselung: enclaive bietet Quantum-resistentes Confidential Computing

