iCloud-Kalender für Phishing-E-Mails über Apple-Server missbraucht
Hacker nutzen iCloud-Kalender-Einladungen für einen sogenannten Callback-Phishing-Scam. Die Phishing-E-Mails tarnen sich als Kaufbenachrichtigungen und stammen von Apples E-Mail-Servern.

10. September 2025, 11:04 Uhr · Quelle: Pressebox
Cyberkriminelle tarnen Phishing-E-Mails als iCloud-Einladungen, um Opfer zu täuschen. So gelingt es, Sicherheitschecks zu umgehen und Zugriff auf Geräte zu erlangen.

Neustadt an der Weinstraße, 10.09.2025 (PresseBox) - Das Online-Magazin Bleeping Computer berichtet über eine neue Masche, bei der Cyberkriminelle iCloud-Kalendereinladungen für einen sogenannten Callback-Phishing-Scam nutzen. Die verschickten E-Mails tarnen sich dabei als Kaufbenachrichtigung und bitten um einen Rückruf. Da diese E-Mails scheinbar direkt von Apples eigenen Servern kommen, gelingt es den Hackern so, auch Spam-Filter zu umgehen und sich in die Posteingänge ihrer Opfer zu schmuggeln.

Aufmerksam wurde die Redaktion auf die Phishing-Kampagne durch den Hinweis eines Lesers. Dieser hatte eine E-Mail erhalten, die sich als Beleg für eine Zahlung von 599 US-Dollar via PayPal ausgab. Darin enthalten war auch eine Telefonnummer, die man anrufen sollte, falls man Details zur Zahlung benötigt oder Änderungen vornehmen möchte. Verschickt wurde diese E-Mail als Einladung für den iCloud-Kalender mit dem Ziel, den Empfänger zu einem Anruf bei den angegebenen Nummern zu bewegen. Der eigentliche Phishing-Text wurde in den Notizen zum Termin platziert.

Fällt das Opfer auf diesen Trick herein, landet es bei einer vermeintlichen Support-Hotline, wo einer der Betrüger versucht, es davon zu überzeugen, dass sein PayPal-Account gehackt wurde und dass er (der Scammer) Zugriff auf den Computer des Opfers brauche, um eine Rückerstattung zu veranlassen. Dazu soll das Opfer eine Software herunterladen und installieren. Dieser Fernzugriff kann dann dazu genutzt werden, Malware nachzuladen oder Daten zu stehlen.

Soweit handelt es sich bei der neuen Kampagne weitgehend um eine Standard-Variante eines Callback-Phishing-Scams. Was sie jedoch herausstechen lässt, ist die Tatsache, dass die E-Mails von [email protected] verschickt wurden und zahlreiche Sicherheitschecks durchlaufen konnten, ohne als Phishing-Versuch aufzufallen.

Wie bereits erwähnt, handelt es sich bei der E-Mail eigentlich um eine Einladung über den iCloud-Kalender, in der der Angreifer den Phishing-Text in das Feld „Notizen“ eingefügt und dann eine von ihm kontrollierte Microsoft 365-E-Mail-Adresse eingeladen hat. Über diese werden dann weitere externe Personen eingeladen. Sie erhalten dann eine E-Mail-Einladung von den Servern von Apple unter email.apple.com im Namen des iCloud-Kalenderbesitzers mit der E-Mail-Adresse „[email protected]“. Es wird vermutet, dass es sich bei der verwendeten Microsoft 365-E-Mail-Adresse um eine Mailingliste handelt, die alle eingehenden E-Mails automatisch an alle anderen Gruppenmitglieder, also an die Opfer des Phishing-Versuchs, weiterleitet.

Auf diese Weise schaffen es die Kriminellen, standardmäßige Sicherheitschecks zu umgehen und nicht von Spam-Filtern ausgesiebt zu werden. Es ist daher ratsam, unerwartete Kalender-Einladungen und seltsame Nachrichten mit Vorsicht zu behandeln und niemals Software aus unbekannten Quellen herunterzuladen, nur weil ein obskurer Kundendienst dazu rät.

Internet / Phishing / iCloud / Apple / Cybercrime
[pressebox.de] · 10.09.2025 · 11:04 Uhr
[0 Kommentare]
Veranstaltungübersicht April 2026
Mainz, 30.03.2026 (lifePR) -   Offener Stick-Strick-Häkel-Kreis Wir wollen uns beim offenen Stick-Strick und Häkelkreis-Treffen zusammensetzen, um gemeinsam verschiedene Handarbeitstechniken zu Erlernen, Wissen auszutauschen und voneinander zu lernen. Do 02/04 Do 16/04 Do 30/04 und weitere Termine bis Ende Juli 16.30–18.30 Uhr Es sind keine […] (00)
vor 11 Stunden
Iranische Drohnen
Teheran (dpa) - Der Iran setzt auch einen Monat nach Beginn der amerikanisch-israelischen Angriffe den Beschuss benachbarter Golfstaaten mit ballistischen Raketen und Drohnen unablässig fort. Saudi-Arabien, Kuwait, Bahrain und die Vereinigten Arabischen Emirate meldeten in der Nacht erneute Angriffe. Im Persischen Golf wurde zudem vor der Küste von […] (00)
vor 26 Minuten
RZA und Ghostface Killah
(BANG) - Fans des Wu-Tang Clan haben Rückerstattungen angeboten bekommen, nachdem mehrere Mitglieder bei der als komplette Abschiedstour angekündigten Konzertreihe fehlten. Die legendäre Hip-Hop-Gruppe trat am 25. März im Brisbane Entertainment Centre auf. Allerdings nicht in vollständiger Besetzung, obwohl im Vorfeld angekündigt worden war, dass "alle […] (00)
vor 12 Stunden
Eine Frau tippt auf einem Laptop
Berlin (dpa/tmn) - Sie möchten per Gmail versandte Nachrichten oder Informationen besonders schützen und den Zugriff darauf auch nach dem Abschicken nicht verlieren? Dann sollten Sie den sogenannten vertraulichen Modus ausprobieren. Darüber ist Folgendes möglich, weil die E-Mail-Inhalte im Prinzip auf dem Server verbleiben: Ein Ablaufdatum zum Lesen […] (00)
vor 5 Stunden
Ein Doppelpack für Fans: Xbox Games Showcase 2026 und E‑Day Direct im Juni
Heute hat Xbox bekannt gegeben, dass der Xbox Games Showcase 2026 am Sonntag, den 7. Juni, um 19: 00 Uhr stattfinden wird, unmittelbar gefolgt von einem ausführlichen Einblick in die Rückkehr einer der legendärsten Spielereihen von Xbox: mit der Gears of War: E-Day Direct. Der Showcase bietet erste Einblicke ins Gameplay und wichtige Neuigkeiten zu […] (00)
vor 9 Stunden
«Al cielo con ella» erobert den Dienstagabend bei La 1
Henar Álvarez steigt mit ihrem Format ins spanische Primetime-Programm auf – zum Start mit Shakria. Der spanische Sender RTVE befördert das Format Al cielo con ella in die Primetime: Ab dem 7. April läuft die Show immer dienstags im Hauptprogramm von La 1 – direkt im Anschluss an «La Revuelta» sowie parallel auf RTVE Play. Die Late-Night-Show erreichte zuletzt ein beachtliches Publikum. […] (00)
vor 6 Stunden
Deutschland - Ghana
Stuttgart (dpa) - Zwei Spiele, zwei Siege - Julian Nagelsmann verließ das Stuttgarter Stadion nach dem erreichten Wochenziel mit einem schon guten WM-Gefühl. «Wir haben Erkenntnisse gewonnen, die wir jetzt verarbeiten. Wir haben ein paar Schritte nach vorne gemacht Richtung WM», resümierte der Bundestrainer. Das spät erzwungene 2: 1 gegen Ghana gefiel […] (01)
vor 42 Minuten
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident
Der nächste Rückgang von Bitcoin könnte nicht innerhalb der Kryptomärkte beginnen, sondern durch verschärfte Liquiditätsbedingungen in Japan ausgelöst werden. Analyst Ted Pillows argumentiert, dass steigende japanische Anleiherenditen als potenzieller Auslöser wirken könnten, der sich auf die globalen Märkte ausbreitet und sich negativ auf digitale […] (00)
vor 30 Minuten
 
1.000 € für einen sicheren Rückzugsort
Bad Langensalza, 30.03.2026 (lifePR) - Ruhe und Ausgleich finden: Für ihr Projekt „Raum für […] (00)
Künstliche Intelligenz auf dem Vormarsch: SelectLine stattet ERP-System neo mit KI-Assistenten aus
Magdeburg, 30.03.2026 (PresseBox) - Mit dem neuen KI-Assistenten erweitert die […] (00)
Abnehmen beginnt im Kopf – nicht am Kühlschrank
Unterammergau, 30.03.2026 (lifePR) - Andreas Winter zeigt in seinem neuen Buch, dass […] (00)
Gleise (Archiv)
Berlin - Nach jahrelangen Problemen erklärt die Deutsche Bahn, sie habe den […] (00)
Deutschland - Ghana
Stuttgart (dpa) - Bundestrainer Julian Nagelsmann hat ebenso wie mehrere Fußball- […] (00)
Beurer ME 95 – Einfache Anwendung, verlässliche Kontrolle
Ein kurzer Moment der Unsicherheit: Das Herz schlägt schneller – und sofort stellt […] (00)
Alison Brie
(BANG) - Alison Brie hatte große Freude daran, die "überlebensgroße" Evil-Lyn in […] (00)
Werft einen Blick zurück auf WrestleMania 42 und den kommenden Inhalten
Auf dem Weg zu WrestleMania 42 freuen wir uns, euch einige Neuigkeiten zu WWE 2K26 […] (00)
 
 
Suchbegriff