حملات خداع قادت المستخدمين إلى صفحات وملفات تنتحل دعوات اجتماعات أو تحديثات وبرامج معروفة لتثبيت أدوات الوصول عن بُعد.
رصدت Microsoft حملات تصيد وزعت مُثبّت MSP360 شرعياً بأسماء مضللة، ثم استخدمته لتثبيت ConnectWise ScreenConnect وإنشاء قناتي وصول عن بُعد متكررتين. لم ترصد الشركة استغلالاً لثغرة في ScreenConnect، بل إساءة استخدام أدوات إدارية موثوقة لتنفيذ أنشطة لاحقة تشمل جمع المعلومات والوصول إلى بيانات الاعتماد.
رصد باحثو Microsoft حملة تصيد واسعة تستخدم محارف Unicode غير المرئية لتقسيم كلمات مرتبطة بالتمويل والتحايل على مرشحات البريد الإلكتروني. وبلغت الحملة ذروتها عند 2.37 مليون رسالة يومياً، رغم أن Microsoft Defender for Office 365 حظر أكثر من 99% منها اعتماداً على إشارات أخرى.