Атакуващите се отказват от фалшивите страници за влизане в Microsoft и вместо това злоупотребяват с неговата собствена система за автентификация. Това позволява на фишинг кампаниите да заобикалят предупредителните знаци, които служителите са обучени да разпознават, според Check Point.

Между 25 юни и втората седмица на юли изследователите са открили над 200 фишинг имейла, насочени към около 120 организации в широк спектър от индустрии и държави. Имейлът се маскира като известие за възложена задача в „Microsoft Planner“, твърдейки, че отдел „Човешки ресурси“ е споделил задача.