Kalendarska pozivnica djeluje legitimnije od klasičnog phishing mejla. Može imati poslovni naslov, poznat format, vrijeme sastanka, opis, logo kompanije, link za navodnu prijavu ili čak QR kod. Kada se pojavi u kalendaru, korisnik je često tretira kao stvarni događaj, posebno ako podsjeća na internu IT provjeru, sastanak sa dobavljačem ili obavještenje o nalogu.
Upravo tu nastaje problem. Link ili QR kod u pozivnici može voditi ka lažnoj Microsoft 365, Google ili drugoj login stranici. Ako korisnik unese podatke i prođe MFA provjeru, napadači mogu presresti ne samo lozinku, već i session podatke, što im omogućava pristup nalogu bez ponovnog prijavljivanja, prenosi PCPress.
Ova tehnika je privlačna jer koristi slijepu tačku u zaštiti. Mnogi email security alati fokusirani su na tijelo poruke, subject i standardne attachment-e, dok se .ics fajlovi i kalendarski objekti ponekad tretiraju kao manje rizični. Pozivnica zatim može ostati u kalendaru i ponovo podsjećati korisnika, čak i ako je originalna poruka ignorisana ili obrisana.