Kalender-Phishing: Wenn der Angriff nicht mehr im Postfach landet
15.07.2026 / ID: 443925
IT, NewMedia & Software
Kommentar von Günter Esch, Geschäftsführer SEPPmail – Deutschland GmbHWährend Unternehmen ihre Mitarbeiter inzwischen intensiv für klassische Phishing-Mails sensibilisieren, verlagern Cyberkriminelle ihre Aktivitäten zunehmend auf einen Bereich, der bislang weniger im Fokus stand: den digitalen Unternehmenskalender. Angreifer nutzen dafür gezielt Kalender-Einladungen und ICS-Dateien, um klassische E-Mail-Schutzmechanismen zu umgehen.
Warum Kalender-Einladungen so erfolgreich sind
Kalender gelten für die meisten Nutzer als vertrauenswürdiges Arbeitsinstrument. Anders als E-Mails werden Termineinladungen selten kritisch hinterfragt. Sie stammen scheinbar von bekannten Personen, erscheinen im gewohnten Arbeitsumfeld und erzeugen durch Erinnerungen und Benachrichtigungen zusätzlichen Handlungsdruck.
Genau dieses Vertrauen nutzen Angreifer aus. Sie versenden manipulierte Termineinladungen mit Links zu gefälschten Login-Seiten, angeblichen Teams-Meetings oder vermeintlichen Dokumentenfreigaben. In bestimmten Konfigurationen können Kalendereinträge automatisch erstellt werden, noch bevor die eigentliche E-Mail geöffnet wurde. Dadurch gelangen schädliche Inhalte direkt in die Arbeitsumgebung der Anwender.
Hinzu kommt, dass viele Sicherheitslösungen historisch vor allem auf klassische E-Mail-Anhänge und Links ausgelegt wurden. Kalenderdateien wurden dagegen lange als vergleichsweise harmlos eingestuft. Diese Lücke machen sich Angreifer gezielt zunutze.
Die neue Qualität von Social Engineering
Kalender-Phishing zeigt exemplarisch, wie sich Cyberangriffe weiterentwickeln. Die eigentliche Schadfunktion steht nicht mehr im Vordergrund. Entscheidend ist die geschickte Einbettung des Angriffs in vertraute Arbeitsprozesse.
Der Empfänger erhält keine offensichtlich verdächtige Nachricht. Stattdessen wird er in einer Situation angetroffen, in der schnelles Handeln üblich ist. Wer täglich zahlreiche Termine verwaltet, prüft Einladungen oft weniger kritisch als E-Mails.
Dabei gestalten Cyberkriminelle ihre Angriffe zunehmend kanalübergreifend. E-Mail, Kalender, Kollaborationsplattformen und Messenger-Dienste werden kombiniert, um die Glaubwürdigkeit und Erfolgsquote der Angriffe zu erhöhen.
Warum klassische Schutzmaßnahmen allein nicht mehr ausreichen
Für Unternehmen bedeutet diese Entwicklung vor allem eines: Die Grenze zwischen E-Mail-Sicherheit und Kollaborationssicherheit verschwimmt zunehmend. Moderne Schutzkonzepte müssen deshalb nicht nur eingehende Nachrichten analysieren, sondern auch die darin enthaltenen Kalenderelemente und Einladungen bewerten. Gleichzeitig bleibt die Sensibilisierung der Mitarbeiter unverzichtbar. Wer versteht, dass auch ein Kalendereintrag Teil eines Angriffs sein kann, wird Einladungen genauer lesen und bei Unstimmigkeiten stärker hinterfragen.
E-Mail-Sicherheit neu denken
Kalender-Phishing zeigt, dass sich Cyberkriminalität immer öfter dorthin bewegt, wo Nutzer Vertrauen haben. Nach Jahren der Angriffe auf das Postfach geraten nun digitale Kalender ins Visier.
Für Unternehmen ist das eine wichtige Erinnerung daran, dass Cybersecurity nicht an der Grenze des E-Mail-Eingangs endet. Wer Kommunikationsprozesse ganzheitlich absichert und Mitarbeiter kontinuierlich sensibilisiert, schafft die Grundlage dafür, neue Angriffsmethoden frühzeitig zu erkennen und wirksam abzuwehren.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
SEPPmail Deutschland GmbH
Ringstraße 1c
85649 Brunnthal b. München
Deutschland
+49 (0) 8104 8999 030
https://www.seppmail.de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
02661-912600
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von SEPPmail Deutschland GmbH
06.10.2026 | SEPPmail Deutschland GmbH
SEPPMAIL auf der it-sa 2026: sichere E-Mail-Kommunikation aus der Cloud
SEPPMAIL auf der it-sa 2026: sichere E-Mail-Kommunikation aus der Cloud
23.09.2026 | SEPPmail Deutschland GmbH
Media Alert: Cloud-E-Mail: Sicherheit darf nicht am Postfach enden
Media Alert: Cloud-E-Mail: Sicherheit darf nicht am Postfach enden
09.09.2026 | SEPPmail Deutschland GmbH
E-Mail-Sicherheit in Behörden erfordert Schutz ohne zusätzliche Hürden
E-Mail-Sicherheit in Behörden erfordert Schutz ohne zusätzliche Hürden
02.09.2026 | SEPPmail Deutschland GmbH
Der blinde Fleck der E-Mail-Sicherheit: ausgehende E-Mails
Der blinde Fleck der E-Mail-Sicherheit: ausgehende E-Mails
18.08.2026 | SEPPmail Deutschland GmbH
Cloud-Sicherheit endet nicht beim Provider
Cloud-Sicherheit endet nicht beim Provider
Weitere Artikel in dieser Kategorie
09.10.2026 | Script Forge
phpFarm startet am 9. Oktober in den Early Access
phpFarm startet am 9. Oktober in den Early Access
09.10.2026 | ProCoReX Europe GmbH
Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Augsburg: ProCoReX Europe GmbH für Hotels
Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Augsburg: ProCoReX Europe GmbH für Hotels
08.10.2026 | Tenable
Tenable beruft Charlie Bell in das Board of Directors
Tenable beruft Charlie Bell in das Board of Directors
08.10.2026 | alangu GmbH
alangu auf der SCCON 2026
alangu auf der SCCON 2026
08.10.2026 | HiScout GmbH
HiScout auf der it-sa 2026: NIS-2, Grundschutz++ und steuerbares ISMS im Fokus
HiScout auf der it-sa 2026: NIS-2, Grundschutz++ und steuerbares ISMS im Fokus

