Anzeige

Am Puls von Microsoft

Anzeige

Spam per Termineinladung auf dem Vormarsch: Ein paar Tipps zum sicheren Umgang damit

DrWindows

Redaktion
Spam per Termineinladung auf dem Vormarsch: Ein paar Tipps zum sicheren Umgang damit
Windows Sicherheit


E-Mail Spam ist nach wie vor ein sehr lukratives Geschäft für Internet-Ganoven. Besonders begehrt sind E-Mail Adressen, die nachweislich aktiv sind, denn die lassen sich teurer verkaufen. Um zu verifizieren, dass eine Adresse aktiv genutzt wird, haben sich die Spammer eine besonders perfide Methode ausgedacht: Spam per Termineinladung. Je nach Einstellung des E-Mail Programms werden Einladungen automatisch beantwortet, damit haben die Spammer ihr Ziel bereits erreicht. Aber auch beim Löschen der Nachricht muss man aufpassen, um nicht versehentlich ungewollt eine Bestätigung zu senden.

Die Methode ist nicht neu, es gibt sie schon seit einigen Jahren, in letzter Zeit haben derartige Spam-Einladungen allerdings stark zugenommen, weshalb ich kurz darauf eingehen möchte.

So sieht eine typische Spam-Einladung aus:

Termineinladung per Spam Mail

Ich habe Namen und Adressen im Screenshot unkenntlich gemacht, weil auch diese Angaben oft gefälscht sind und hier ein Unschuldiger plötzlich als „Täter“ genannt werden kann.

Die erste Regel ist selbstverständlich: Natürlich klicken wir niemals auf den Link, der in dieser Einladung mitgeschickt wird.

Löscht man die Nachricht aus dem Posteingang, bleibt die unbestätigte Einladung trotzdem im Kalender stehen. Diese sollte man keinesfalls ablehnen, um sie loszuwerden, sondern sie stattdessen löschen. Meist handelt es sich um einen Serientermin, daher wird man beim Löschen gefragt, ob man nur den einen Termin oder die komplette Serie entfernen will – die zweite Option ist logischerweise die richtige.

Beim Löschen droht man allerdings nochmal in eine Falle zu tappen, denn Outlook fragt nach, ob man dem Organisator antworten möchte, wobei „Ja“ automatisch vorausgewählt ist.

Outlook Löschbestätigung für einen Termin

Hier ist es wichtig, „Nein“ auszuwählen, denn ansonsten erhält der Spammer die Absage und hat damit genau die erhoffte Bestätigung: Dieses Konto ist aktiv und wird genutzt.

Außerdem sollte man in Microsoft Outlook noch zwei Einstellungen überprüfen.

Unter Datei / Optionen / E-Mail befindet sich eine Einstellung „Besprechungsanfragen und Antworten auf Besprechungsanfragen sowie Abstimmungen automatisch bearbeiten“. Sie ist standardmäßig aktiv, das bedeutet aber nur, dass beim Eingang einer Einladung automatisch ein Kalendereintrag angelegt wird, eine Antwort wird nicht gesendet. Nimmt man den Haken raus, muss man künftige Spam-Termine nicht mehr von Hand löschen. Wenn man allerdings viele echte Einladungen bekommt, dann schüttet man das Kind mit dem Bade aus, wenn man diese Einstellung deaktiviert.

Outlook E-Mail Optionen

Die zweite Einstellung, die man sich anschauen sollte, ist jene für die automatische Beantwortung von Besprechungsanfragen:

Automatische Beantwortung von Besprechungsanfragen in Outlook

Standardmäßig ist hier nichts konfiguriert. Wer hier Einstellungen für die automatische Verarbeitung vorgenommen hat von Kalender-Spam heimgesucht wird, sollte darüber nachdenken, das zumindest vorübergehend zu deaktivieren.


Hinweis: Der Artikel wird möglicherweise nicht vollständig angezeigt, eingebettete Medien sind in dieser Vorschau beispielsweise nicht zu sehen.

Artikel im Blog lesen
 
Anzeige
Der Beitrag kam zum richtigen Zeitpunkt, ich habe gestern die ersten drei Termineinladungsspams im Kalender gelöscht...
Ich werde die entsprechenden Outlook Einstellungen mal ändern, da ich praktisch keine "echten" Termine per Mail bekomme 👍
 
Der Beitrag kam zum richtigen Zeitpunkt, ich habe gestern die ersten drei Termineinladungsspams im Kalender gelöscht...
Ich werde die entsprechenden Outlook Einstellungen mal ändern, da ich praktisch keine "echten" Termine per Mail bekomme 👍
Das ging mir genauso. Perfektes Timing für den Beitrag. Vielen Dank für die Anleitung, Martin!
 
Hallo, ein Bekannter hat auf den Link gedrückt und ich wollte für ihn mal nachfragen was er zu befürchten hat.
Was ist das für eine Seite?
Viele Grüße
 
Zum Zweck der Recherche habe ich einen der Links in einer geschützten Umgebung aufgerufen und landete auf einer Seite, die fantastische Gewinne mit Kryptowährungen versprach. Also klassischer Spam und mutmaßlich keine konkrete Gefährdung. Aber hinter jeder dieser Spam-Einladungen kann freilich etwas anderes stecken.
 
Hallo, auch von mir vielen Dank für die Anleitung. Ich habe die o.g. Einstellung ("Besprechungsanfragen und Antworten annehmen und abgesagte Besprechungen entfernen") bereits Anfang der Woche deaktiviert und leider hat sich heute schon wieder eine derartig perfide Spam in meinen Kalender eingetragen - nun das dritte Mal innerhalb einer Woche. Zudem habe ich das Problem, dass wenn ich die Terminserie wieder aus dem Kalender löschen will, leider nur die schlechteste Option "Keine Antwort senden" habe und somit dem Spammer doch auch eine Rückmeldung gebe, dass meine email-Adresse aktiv ist, oder? Ich habe auch die Spamfilter im Outlook und auch beim email-Provider nochmalig hochgesetzt, aber trotzdem rutschen mir diese Mails ungefiltert ins Postfach obwohl ich wirklich nie große Probleme mit Spams hatte. Gibt es sonst noch eine Möglichkeit dieses zu unterbinden? 😟 Viele Grüße
 
Hallo und herzlich willkommen 👋
"Keine Antwort senden" ist die richtige Auswahl, in diesem Fall geht keine Benachrichtigung an den Absender.
 
Hallo zusammen,

@Martin
ich denke mal die Anleitung bezieht sich auf das aktuelle Outlook... wie verhindereich dass diese Terminanfragen meinen Kalender in meinem Outlook 2007 fluten? ;)

Viele Grüße
Michael
 
Hallo und willkommen :). Tut mir leid, aber das kann ich nicht beantworten, das ist zu lange her und ich habe kein Outlook 2007 mehr. Eventuell gab es diese Funktion damals auch noch gar nicht.
 
hi!

Ich bekomme diese Termineinladungs Spams nun seit 3 Tagen. Seltsamer Weise mit bestehenden Terminen aus meinem Outlook Kalender und auch Adressen aus meinem Adressbuch. Heißt das mein outlook Account wurde gehackt?
Von meinem Handy kann es nicht kommen, da sind diese Termin nicht drin.
Habe einen aktuellen Kaspersky Internet Security drauf, Windows 8.1 udn Outlook 2010. Lasse jetzt nochmal den ESET Online drüberlaufen und den malwarebytes. Jemand ne Idee wie ich das sonst prüfen kann oder ist das normal bei dieser Form von Pishing?
 
Hallo und willkommen :).
Was bedeutet "bestehende Termine"? Heißt das, die Termine waren schon vorher im Kalender und nun kam eine Spam-Mail, die sich darauf bezieht? Oder ist es eher so, dass die Mail kommt und du anschließend feststellst, dass der Termin im Kalender steht? Letzteres wäre das normale verhalten, Einladungen legen automatisch einen Termin im Kalender an.
Dass dein Account gehackt wurde, ist eher unwahrscheinlich.
 
Der Termin stand vorher schon im Kalender. Und jetzt steht er in der Spam Mail. Ein Geburtstag einer Freundin der seit 2012 im Outlook Kalender steht. Darüber bin ich ja irritiert. :unsure:
Ich habe ESET und Malwarebytes ohne Ergebnis drüberlaufen lassen, danach mein GMX Passwort geändert. Jetzt harre ich der Dinge die da kommen, wenn dann noch was kommt weiß ich nicht mehr weiter.
 
Du kannst bei GMX z.b. jetzt neu festlegen ob solche Termin Mails Spam sind oder nicht. So lernt der dortige Spamfilter.
 
Danke, habe ich schon getan. Rückmeldung: "dein persönlicher Spamfilter wurde angepasst".
 
Anzeige
Oben