Злоумышленники могут имитировать корпоративные учетные записи Microsoft, которые заканчиваются на @microsoft.com, создавая впечатление, что они отправляют электронные письма из надежного источника. Например, может показаться, что электронное письмо отправлено с адреса security@microsoft.com, как указано в первоначальном сообщении Слонсера. Хотя текст в электронном письме явно не от Microsoft, сам адрес электронной почты выглядит впечатляюще реалистично. Это обычная тактика фишинговых мошенничеств, побуждающая жертв переходить по ссылкам под предлогом законного запроса, но на самом деле направляющая людей на вредоносный веб-сайт.
Еще помню в Гугл писал, что от имени их тех. поддержки можно фишинг отправлять, но как это часто бывает ответили: "это не баг - это фича"