آلية مصادقة استهدفت الحملة رموزها ومطالباتها، بما في ذلك الرسائل النصية وتطبيقات المصادقة وOkta Push.
رصد باحثون حملة تصيد تستغل مواقع مزيفة لخدمات ChatGPT وGemini وClaude وPerplexity لاستهداف مديري الحسابات الإعلانية وسرقة بيانات الدخول ورموز MFA عبر نوافذ متصفح وهمية. وتستخدم العملية بنية تقنية قابلة لإعادة الاستخدام وتدعم تدفقات تسجيل الدخول لدى Google وMeta وTikTok وOkta.