E-posta kimlik avı saldırıları; finansal mesajları, kredi tekliflerini ve ön finansman tekliflerini hedef aldı.
Microsoft araştırmacıları, mesajları analiz etmeden önce funding gibi kelimeleri parçalamak için Tags aralığındaki görünmez Unicode karakterlerini kullanan geniş çaplı bir finansal kimlik avı kampanyası tespit etti. Bu yöntem, yapay zekâ modellerine yönelik talimat enjeksiyonu saldırılarıyla tanınan bir tekniğin yeniden kullanılmasıydı. Kampanyayla ilişkili sinyaller 9 Şubat 2026'da yaklaşık 21 bin mesajdan 1,3 milyondan fazla mesaja yükseldi.