Kalender-Phishing: Wenn der Angriff nicht mehr im Postfach landet
15.07.2026 / ID: 443925
IT, NewMedia & Software
Kommentar von Günter Esch, Geschäftsführer SEPPmail – Deutschland GmbHWährend Unternehmen ihre Mitarbeiter inzwischen intensiv für klassische Phishing-Mails sensibilisieren, verlagern Cyberkriminelle ihre Aktivitäten zunehmend auf einen Bereich, der bislang weniger im Fokus stand: den digitalen Unternehmenskalender. Angreifer nutzen dafür gezielt Kalender-Einladungen und ICS-Dateien, um klassische E-Mail-Schutzmechanismen zu umgehen.
Warum Kalender-Einladungen so erfolgreich sind
Kalender gelten für die meisten Nutzer als vertrauenswürdiges Arbeitsinstrument. Anders als E-Mails werden Termineinladungen selten kritisch hinterfragt. Sie stammen scheinbar von bekannten Personen, erscheinen im gewohnten Arbeitsumfeld und erzeugen durch Erinnerungen und Benachrichtigungen zusätzlichen Handlungsdruck.
Genau dieses Vertrauen nutzen Angreifer aus. Sie versenden manipulierte Termineinladungen mit Links zu gefälschten Login-Seiten, angeblichen Teams-Meetings oder vermeintlichen Dokumentenfreigaben. In bestimmten Konfigurationen können Kalendereinträge automatisch erstellt werden, noch bevor die eigentliche E-Mail geöffnet wurde. Dadurch gelangen schädliche Inhalte direkt in die Arbeitsumgebung der Anwender.
Hinzu kommt, dass viele Sicherheitslösungen historisch vor allem auf klassische E-Mail-Anhänge und Links ausgelegt wurden. Kalenderdateien wurden dagegen lange als vergleichsweise harmlos eingestuft. Diese Lücke machen sich Angreifer gezielt zunutze.
Die neue Qualität von Social Engineering
Kalender-Phishing zeigt exemplarisch, wie sich Cyberangriffe weiterentwickeln. Die eigentliche Schadfunktion steht nicht mehr im Vordergrund. Entscheidend ist die geschickte Einbettung des Angriffs in vertraute Arbeitsprozesse.
Der Empfänger erhält keine offensichtlich verdächtige Nachricht. Stattdessen wird er in einer Situation angetroffen, in der schnelles Handeln üblich ist. Wer täglich zahlreiche Termine verwaltet, prüft Einladungen oft weniger kritisch als E-Mails.
Dabei gestalten Cyberkriminelle ihre Angriffe zunehmend kanalübergreifend. E-Mail, Kalender, Kollaborationsplattformen und Messenger-Dienste werden kombiniert, um die Glaubwürdigkeit und Erfolgsquote der Angriffe zu erhöhen.
Warum klassische Schutzmaßnahmen allein nicht mehr ausreichen
Für Unternehmen bedeutet diese Entwicklung vor allem eines: Die Grenze zwischen E-Mail-Sicherheit und Kollaborationssicherheit verschwimmt zunehmend. Moderne Schutzkonzepte müssen deshalb nicht nur eingehende Nachrichten analysieren, sondern auch die darin enthaltenen Kalenderelemente und Einladungen bewerten. Gleichzeitig bleibt die Sensibilisierung der Mitarbeiter unverzichtbar. Wer versteht, dass auch ein Kalendereintrag Teil eines Angriffs sein kann, wird Einladungen genauer lesen und bei Unstimmigkeiten stärker hinterfragen.
E-Mail-Sicherheit neu denken
Kalender-Phishing zeigt, dass sich Cyberkriminalität immer öfter dorthin bewegt, wo Nutzer Vertrauen haben. Nach Jahren der Angriffe auf das Postfach geraten nun digitale Kalender ins Visier.
Für Unternehmen ist das eine wichtige Erinnerung daran, dass Cybersecurity nicht an der Grenze des E-Mail-Eingangs endet. Wer Kommunikationsprozesse ganzheitlich absichert und Mitarbeiter kontinuierlich sensibilisiert, schafft die Grundlage dafür, neue Angriffsmethoden frühzeitig zu erkennen und wirksam abzuwehren.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
SEPPmail Deutschland GmbH
Ringstraße 1c
85649 Brunnthal b. München
Deutschland
+49 (0) 8104 8999 030
https://www.seppmail.de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
02661-912600
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von SEPPmail Deutschland GmbH
09.09.2026 | SEPPmail Deutschland GmbH
E-Mail-Sicherheit in Behörden erfordert Schutz ohne zusätzliche Hürden
E-Mail-Sicherheit in Behörden erfordert Schutz ohne zusätzliche Hürden
02.09.2026 | SEPPmail Deutschland GmbH
Der blinde Fleck der E-Mail-Sicherheit: ausgehende E-Mails
Der blinde Fleck der E-Mail-Sicherheit: ausgehende E-Mails
18.08.2026 | SEPPmail Deutschland GmbH
Cloud-Sicherheit endet nicht beim Provider
Cloud-Sicherheit endet nicht beim Provider
13.08.2026 | SEPPmail Deutschland GmbH
SEPPmail übernimmt CyberPilot und beginnt den Ausbau einer führenden europäischen Plattform für E-Mail-Security
SEPPmail übernimmt CyberPilot und beginnt den Ausbau einer führenden europäischen Plattform für E-Mail-Security
08.07.2026 | SEPPmail Deutschland GmbH
E-Mail-Verschlüsselung im KI-Zeitalter: Wenn Phishing plötzlich verdächtig echt wirkt
E-Mail-Verschlüsselung im KI-Zeitalter: Wenn Phishing plötzlich verdächtig echt wirkt
Weitere Artikel in dieser Kategorie
18.09.2026 | swipecor GmbH
LinkedIn sammelt Kontakte. swipecor schafft Matches.
LinkedIn sammelt Kontakte. swipecor schafft Matches.
18.09.2026 | swipecor GmbH
"Wir verändern nicht, was Unternehmen können. Wir verändern, wie schnell sie zueinanderfinden."
"Wir verändern nicht, was Unternehmen können. Wir verändern, wie schnell sie zueinanderfinden."
18.09.2026 | fino data services GmbH
Reybex und GetMyInvoices automatisieren gemeinsam die Verarbeitung von Eingangsrechnungen
Reybex und GetMyInvoices automatisieren gemeinsam die Verarbeitung von Eingangsrechnungen
18.09.2026 | Stefanie Dürr
Cloud, Automatisierung, neue Arbeitsmodelle: Warum die Anforderungen an Payroll steigen
Cloud, Automatisierung, neue Arbeitsmodelle: Warum die Anforderungen an Payroll steigen
18.09.2026 | advantegy GmbH
advantegy zeigt, wie aus Microsoft 365 praxistaugliche DMS-Lösungen für KMU entstehen
advantegy zeigt, wie aus Microsoft 365 praxistaugliche DMS-Lösungen für KMU entstehen

