Мошеннические кампании, которые перенаправляли пользователей на страницы и файлы, выдававшие себя за приглашения на встречи или обновления и известные программы, чтобы установить инструменты удалённого доступа.
Microsoft выявила фишинговые кампании, распространявшие легитимный установщик MSP360 под вводящими в заблуждение именами, после чего он использовался для установки ConnectWise ScreenConnect и создания двух постоянных каналов удалённого доступа. Компания не обнаружила эксплуатации уязвимости в ScreenConnect; вместо этого злоумышленники злоупотребляли легитимными административными инструментами для последующих действий, включая сбор информации и доступ к учётным данным.
Исследователи Microsoft обнаружили масштабную фишинговую кампанию, в которой невидимые символы Unicode используются для разделения слов, связанных с финансированием, и обхода почтовых фильтров. Пик кампании составил 2,37 миллиона сообщений в день, хотя Microsoft Defender for Office 365 заблокировал более 99% из них на основе других сигналов.