
Atacatorii utilizează emailuri care par a conține transcrieri automate ale mesajelor vocale, obișnuite în multe companii, pentru a induce în eroare utilizatorii și a le fura parolele.
Mesajele includ atașamente cu extensie SVG care, atunci când sunt deschise, redirecționează către o pagină falsă de autentificare, completând automat adresa de email a victimei.
Peste 7.800 de organizații au fost ținta acestei campanii, specialiștii recomandând dublă verificare a tuturor notificărilor primite, chiar și cele care par legitime.