Eine aktuelle Phishing-Welle setzt auf scheinbar harmlose Google Calendar-Einladungen, um Spamfilter zu überwinden und Nutzerdaten zu stehlen. Angreifer versenden gezielt Einladungen mit Links zu Google Forms oder Google Drawings, die zu weiteren schädlichen Webseiten führen. Diese Masche macht sich die Authentizität der Google-Dienste zunutze und hat es auf Unternehmen aus Branchen wie Bildung, Gesundheit, Bau und Finanzen abgesehen.
Die E-Mails wirken vertrauenswürdig, da sie gültige Sicherheitsprüfungen wie DKIM, SPF und DMARC bestehen. Angreifer tarnen die schädlichen Links häufig als Sicherheitsüberprüfungen oder Support-Buttons. Ein weiterer Trick ist das Stornieren der Meetings, wodurch zusätzliche Benachrichtigungen mit Phishing-Links generiert werden. Innerhalb von vier Wochen wurden über 4000 dieser Mails verschickt.
Google bietet Nutzern die Möglichkeit, automatische Einladungen zu blockieren. Diese Schutzfunktion ist jedoch standardmäßig deaktiviert und muss von Google Workspace-Administratoren aktiviert werden. Nutzer sollten bei Kalender-Einladungen stets skeptisch sein, insbesondere wenn unbekannte Links enthalten sind.