Nachdem Sicherheitslücken im Exchange-Server geschlossen waren, durch die Cyberkriminelle zuvor eingebrochen sind, beobachteten Forscher vom IT-Sicherheitsunternehmen Sophos weitere E-Mail-Angriffe auf die Mitarbeiter einer betroffenen Organisation. Die E-Mails kamen dabei von einer der echten Mailserver-Adresse täuschend ähnlichen Domain, einer sogenannten Typo-Squatting-Domain – beispielsweise he1se.de anstatt heise.de. Bei den Mails handelt es sich um sogenanntes Spear-Phishing,
Versuchter Finanzbetrug nach Exchange-Einbruch