A támadók a Microsoft által biztosított, érvényes bejelentkezési rendszert használják, hogy elrejtve fogják a phishing támadásokat.
A Check Point kutatók azt találták, hogy a támadók a hamis Microsoft bejelentkezési oldalak helyett a Microsoft hivatalos hitelesítési rendszerét használják a csalás elfedéséhez. 2023. június 25-től július közepéig több mint 200 e-mailt kapott, amelyek körülbelül 120 szervezetet céloztak meg a világon. Az üzenetek Microsoft Planner feladat-megosztási értesítéseknek néztek utat, claiming hogy az HR megosztott egy fájlt, ezzel megtéve az alkalmazottak számára, hogy használják a valódi Microsoft bejelentkezési oldalt, és elkerülve a szokásos oktatási utasításokat.











