Der neueste Trend im Bereich der Cyberattacken sind Fake-Termineinladungen
Vorsicht ist geboten! Wenn Sie eine Termineinladung von einem unbekannten Absender bekommen, dann trägt Microsoft Outlook oder je nach System bereits der dahinterliegende Mailserver (M365 Cloud oder MS Exchange) diesen Termin automatisch schon mit einem Status "unbestätigt" in Ihren Kalender ein. Und genau diesen Automatismus nutzen die Angreifer aus. Selbst wenn Sie das Mail als Spam erkennen und identifizieren, so bleibt der Kalendereintrag im Hintergrund bestehen (auch trotzdem Sie das Einladungsmail schon gelöscht haben) und Sie merken möglicherweise gar nicht, dass an irgendeinem Tag in der Zukunft plötzlich ein Kalendereintrag hinzugekommen ist.Warum das so gemacht wird, ist leicht erklärt - würde der Link auf die echte Schadsoftware-Seite zeigen, dann würden alle möglichen Spamfilter und Virenschutz-Programme anschlagen und würden den Link als gefährlich einstufen. Durch die dynamische Generierung allerdings ist dieser Link in erster Linie als harmlos eingestuft und so erreichen die Angreifer eine wesentlich bessere Akzeptanz.
Sollten Sie also eine derartige Termineinladung im Posteingang finden, prüfen Sie bitte auch Ihren Kalender und löschen Sie den Termin umgehend.
Achtung: Bei manchen Smartphones (die mit MS Exchange synchronisieren) kann direkt am Smartphone ein derartiger Termin nicht gelöscht werden (der Button Löschen wird nicht angezeigt). In diesem Fall steigen Sie in Ihr Outlook am Computer ein (oder rufen Sie Outlook Web Access auf) und löschen Sie den Termin über diesen Weg aus Ihrem Kalender.
Stay safe!
25.03.2023
Alexander Beck