Microsoft Swayを悪用する今回のフィッシングキャンペーンでは、さまざまな検出回避の手法が使用されている。Microsoft Swayの悪用もその一つだが、他にもQRコードを悪用したURLスキャンの回避、Cloudflare Turnstileを使用した静的URL検出の回避などを使用する。
Last month, researchers uncovered a "quishing" campaign targeting Microsoft Office credentials, incurring an abrupt 2,000-fold increase in traffic to unique Microsoft Sway phishing pages. Quishing ...