Oszuści dzwonią do pracowników firm z branży spożywczej, technologicznej, medycznej, motoryzacyjnej, budowlanej i lotniczej, podszywając się pod dział IT.
Namawiają do rzekomego dodania passkey do konta Microsoft – w rzeczywistości przejmują konto i mogą wykraść poufne dane.
Kampania została szczegółowo opisana przez badaczy bezpieczeństwa z Okta, a jej infrastruktura działa na serwerach chronionych przez DDoS-Guard i IQWeb.
Atakujący rejestrują domeny zawierające słowo „passkey” (np.