{"id":14537,"date":"2026-07-24T10:04:42","date_gmt":"2026-07-24T10:04:42","guid":{"rendered":"https:\/\/serisec.com\/index.php\/2026\/07\/24\/microsoft-detects-7-6-billion-email-phishing-threats-as-teams-vishing-attacks-increases-10-fold\/"},"modified":"2026-07-24T10:04:42","modified_gmt":"2026-07-24T10:04:42","slug":"microsoft-detects-7-6-billion-email-phishing-threats-as-teams-vishing-attacks-increases-10-fold","status":"publish","type":"post","link":"https:\/\/serisec.com\/index.php\/2026\/07\/24\/microsoft-detects-7-6-billion-email-phishing-threats-as-teams-vishing-attacks-increases-10-fold\/","title":{"rendered":"Microsoft Detects 7.6 Billion Email Phishing Threats as Teams Vishing Attacks Increases 10-Fold"},"content":{"rendered":"<p>    Microsoft Detects 7.6 Billion Email Phishing Threats as Teams Vishing Attacks Increases 10-Fold<br \/>\n \t<BR><br \/>\n<BR><\/BR><br \/>\n    <!-- no image --><br \/>\n \t<BR><br \/>\n<BR><\/BR><\/p>\n<div>\n<p class=\"wp-block-paragraph\">Email phishing remains one of the most common ways attackers gain access to business accounts. <\/p>\n<p class=\"wp-block-paragraph\">During the second quarter of 2026, criminals continued to use fake login pages, malicious attachments, and convincing business messages to steal credentials or deliver malware.<\/p>\n<p class=\"wp-block-paragraph\">The problem is no longer limited to the inbox. Attackers are increasingly using collaboration tools to contact employees directly, posing as technical support staff and pressuring them to share access, run a tool, or visit a fraudulent site.<\/p>\n<p class=\"wp-block-paragraph\">Microsoft analysts identified a sharp rise in phishing activity across email and Microsoft Teams, showing how attackers are moving between trusted workplace channels. <\/p>\n<p class=\"wp-block-paragraph\">The activity combines high-volume email campaigns with voice phishing, also called vishing, that targets employees when they are active online.<a href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<p class=\"wp-block-paragraph\">The scale creates a serious challenge for organizations because many of these attacks rely on human trust rather than software flaws. <\/p>\n<p class=\"wp-block-paragraph\">A message that looks routine, or a call that appears to come from internal IT, can be enough to start a costly compromise.<\/p>\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/07\/23\/email-threat-landscape-q2-2026-trends-and-insights\" data-type=\"link\" data-id=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/07\/23\/email-threat-landscape-q2-2026-trends-and-insights\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Microsoft\u00a0said in a report<\/a> shared with\u00a0Cyber Security News (CSN)\u00a0that it detected approximately 7.6 billion email-based phishing threats between April and June 2026. <\/p>\n<p class=\"wp-block-paragraph\">Monthly volume fell slightly from 2.7 billion in April to 2.4 billion in June, but credential theft remained the main goal.<a href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<h2 id=\"h-7-6-billion-email-phishing-threats-as-teams-vishing-attacks\" class=\"wp-block-heading\"><strong>7.6 Billion Email Phishing Threats as Teams Vishing Attacks<\/strong><\/h2>\n<p class=\"wp-block-paragraph\">Credential phishing made up 94 to 96 percent of malicious payload attacks observed during the quarter. <\/p>\n<p class=\"wp-block-paragraph\">These campaigns typically direct victims to a fake sign-in page or load a copied login screen locally, allowing attackers to capture passwords and potentially bypass normal account controls.<a href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<p class=\"wp-block-paragraph\">HTML and PDF files were the most frequent delivery formats, together representing about 60 to 70 percent of payload-based attacks. <\/p>\n<p class=\"wp-block-paragraph\">Users should remain cautious of unexpected documents, particularly because\u00a0<a href=\"https:\/\/cybersecuritynews.com\/microsoft-365-device-code-phishing-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">Microsoft 365 device code phishing<\/a>\u00a0campaigns can abuse legitimate authentication workflows instead of relying on obviously malicious websites.<\/p>\n<p class=\"wp-block-paragraph\">QR-code phishing also remained a notable threat despite declining from its March peak of 18.7 million attacks to 8.3 million in June. <\/p>\n<p class=\"wp-block-paragraph\">Most QR lures arrived in attachments, and attackers shifted between PDF and Word files as they adapted their methods, a pattern also seen in\u00a0<a href=\"https:\/\/cybersecuritynews.com\/sophisticated-qr-code-phishing-attack\/\" target=\"_blank\" rel=\"noreferrer noopener\">sophisticated QR code phishing<\/a>\u00a0operations.<a href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<p class=\"wp-block-paragraph\">Microsoft\u2019s disruption of the Tycoon2FA phishing service helped reduce activity connected to the platform by 92 percent from pre-disruption levels. <\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjUk822BSv05Fg63Ud_cGSS-8tCzcfsMLZ_NKBl0KaTUd62pem6UCx5OCXfszoCNfX8vcJWs9eOpwzJztw_f64TzHf6FyNzMjcBfJcJ5_06746hGJyFevYbURF0FitICqmNSrTFpt9GeszNDgr764DrJZ4Jkri7GXctjoW0xeR0f9YPWmLDJ-uRwJnJJBQ\/s1600\/Rendered%2520example%2520of%2520payroll%2520diversion%2520email%2520used%2520in%2520this%2520campaign%2520%28Source%2520-%2520Microsoft%29.webp?ssl=1\" alt=\"Rendered example of payroll diversion email used in this campaign (Source - Microsoft)\"><figcaption class=\"wp-element-caption\">Rendered example of payroll diversion email used in this campaign (Source \u2013 Microsoft)<\/figcaption><\/figure>\n<\/div>\n<p class=\"wp-block-paragraph\">However, the broader threat did not disappear, as actors diversified delivery methods, used trusted services, and continued to test new infrastructure.<a href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<p class=\"wp-block-paragraph\">One automated business email compromise campaign reached more than 67,000 users at over 42,000 organizations in less than three hours. <\/p>\n<p class=\"wp-block-paragraph\">It used impersonated executive messages, aging-report requests, and payroll-diversion lures to start conversations with recipients before making fraudulent financial requests.<a href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<h2 id=\"h-teams-vishing-activity-surges\" class=\"wp-block-heading\"><strong>Teams Vishing Activity Surges<\/strong><\/h2>\n<p class=\"wp-block-paragraph\">Microsoft Teams has become an attractive channel because messages and calls can appear more trustworthy than an unexpected email. <\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjxMxtOKUNOCWmm4DQ_BDjQ7xbNj2tS0ajBTFGvV9eX_9xvb5nyuBsXTpZEX2_Fa8CXMyzGxG1cg3hMTFs6sQOW9rpC3v8dcoidkL9rtw3Zt1Eh9oYd-zWKLPQIedQ7DpLPEA0FfSAm3IgsWdxwFkFJjOiy5HrYPDngIK8UF3EyukM1X0cbQLDc10gvZCU\/s1600\/Rendered%2520sample%2520of%2520initial%2520campaign%2520email%2520%28Source%2520-%2520Microsoft%29.webp?ssl=1\" alt=\"Rendered sample of initial campaign email (Source - Microsoft)\"><figcaption class=\"wp-element-caption\">Rendered sample of initial campaign email (Source \u2013 Microsoft)<\/figcaption><\/figure>\n<\/div>\n<p class=\"wp-block-paragraph\">During Q2, Teams phishing detections rose 19 percent from March to April and increased another 10 percent in June.<a href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<p class=\"wp-block-paragraph\">Vishing showed the steepest growth. Weekly malicious call attempts increased roughly 80 percent since the beginning of 2026 and reached nearly 10 times the mid-2025 baseline by late June, with most activity occurring on weekdays between 14:00 and 20:00 UTC.<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\"><\/a><\/p>\n<p class=\"wp-block-paragraph\">Attackers commonly impersonate IT support staff and warn victims about a supposed account lockout or security issue. <\/p>\n<p class=\"wp-block-paragraph\">They increasingly use generic display names instead of obvious help-desk labels, while their email addresses use software, scanning, update, or infrastructure-related wording to appear credible.<a href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<p class=\"wp-block-paragraph\">This approach can lead to remote-access abuse, credential theft, or malware execution. <\/p>\n<p class=\"wp-block-paragraph\">In one reported incident, a Teams support impersonation call persuaded an employee to provide access through Quick Assist, illustrating why\u00a0<a href=\"https:\/\/cybersecuritynews.com\/microsoft-teams-support-call\/\" target=\"_blank\" rel=\"noreferrer noopener\">Teams support call compromise<\/a>\u00a0attempts require immediate verification through an approved internal channel.<a href=\"https:\/\/cybersecuritynews.com\/microsoft-teams-support-call\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<p class=\"wp-block-paragraph\">Organizations should review email-protection settings, enable post-delivery message removal, and turn on link and attachment protections.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgEAmq8SPaPkApksGPkZEIS-jXNFvO3uDggSVChzsSV4k4hEGpYWk56KxUbU_x__66iIaaMBS9L2eX42DWrfuplqIntHqQnkCkx6HCHZ1iSwHwRwJKn3FiVzeCIMIY1PgQNsuN1JFf3zLwUqjv2MPcB5t5bdNBIuWnpYg_SzuKS_Fjo66OawLaA3nVx7_0\/s1600\/Source%2520code%2520of%2520Financial_report.bat%2520%28Source%2520-%2520Microsoft%29.webp?ssl=1\" alt=\"Source code of Financial_report.bat (Source - Microsoft) \"><figcaption class=\"wp-element-caption\">Source code of Financial_report.bat (Source \u2013 Microsoft) <\/figcaption><\/figure>\n<\/div>\n<p class=\"wp-block-paragraph\">They should also use phishing awareness training, adopt phishing-resistant multifactor authentication for privileged accounts, restrict untrusted external Teams communications, and disable remote-support tools that are not operationally necessary.<a href=\"https:\/\/ppl-ai-file-upload.s3.amazonaws.com\/web\/direct-files\/attachments\/11146061\/1cab32dd-04d6-474a-a7ae-9858a5ba4fcd\/Microsoft-Detects-7.6-Billion-Email-Phishing-Threats-as-Teams-Vishing-Attacks-Increases-10-Fold.pdf?AWSAccessKeyId=ASIA2F3EMEYEVBIRN3DL&amp;Signature=YHxcyhaMM14vACJt5OUIpsU2UVw%3D&amp;x-amz-security-token=IQoJb3JpZ2luX2VjEDYaCXVzLWVhc3QtMSJGMEQCIEAB1KPkxH4aQA0hkIOwWigJWzsWdlVAZeYPSk2tNV6UAiAmlSVyxxZrauC5Z%2FNGeTDclMABXdoq%2Bl1jPzQkggaeuyr8BAj%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F%2F8BEAEaDDY5OTc1MzMwOTcwNSIMSucfdP1OO41LVTPfKtAELahFwDS70%2FDYuQbZh9Zs8Lskj5oBX%2B5sXX4cwVasgNxXhmZUB2HqGTkYKQwJgpftyKiF52rDIeCriiWY8OLkUXEG1PGO8dm8gu7INCe6GcEBpx51q0feYP%2BQtuQpDpO5ODVutqQcmXoK4fyruXv42ki5pya%2BpNxfhLbxtdwZA%2BS896VNScB%2BdTgb8%2FjukNkRFQr6ZyPaLqs5guH9BHp%2BlHKIqAE6%2B7yATw6rCtNq47UPEodPnrNZovf645kBqOEKSDFO9aOir2aLPz1Sy6goYP4jwK7gNlCQ2rFJupsP6IB7n7QIOtKMVf1hsZ3wFDa6vhAB%2F9kEdXsQeyIo5Codrbl1vlMQQkY8FSBG06FbH0WVUGeDmKJ4Q%2BF46AHLd5IX9GNHYksl53oFFsxSMCF9%2BQB3Vaq%2Bb3k1SF1raWPeQJ58W71zRjQqSek78%2FRYXhK9UeD8nmA60i4pzTU0Hbz8UDuRDEzE6xylQna57RDQZSNCS42xg6xr78%2F7ZMRJ2yVQ4ghplQtamwc5ybp0Q13InqTmXGdiSbdUW9M3dDo4TZa18Xrt5FVLEjUT7i53hEIKiSjTDYEs7VjkDEnFee4oYMCkuHicH9P%2BZXlQ0%2BxirZt0iIJCaGcOmrZWZpYEuk%2BgGT%2Bm1cX1i4Jsc4MbVR5tgQkqKydsRc3kl%2FmEQpWiTyMV%2FkzRHgAjBSUXdvELYSQtO0N2%2FC%2F3lReMaP7MdTJ05MRJgz8wQJGcLE9ghze2L4mbDmuvwbW5gRQTdXjfS5hIp6sa%2FYEb88QZTV15W2NbZTDO%2FYvTBjqZAaEbqARfvXCdi1eC5naTevMSTObhXhRmpmKjwwpOotQZymCLyy6JM5OKpqG4bBG6pN23PBdkJgEUsSn83jn2WsGgQOZupERE2x7uVDkYIdpm3GfdUUCihwSD8rh8d75ITeGj9FaC44rFIJe3ziwq%2FAyBrTtm5Wr09evQ4rEwUa0t6Hq5UIh3FqVROxPnnYf0rcD11pldWvwgpg%3D%3D&amp;Expires=1784876193\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<p class=\"wp-block-paragraph\">Security teams should investigate unexpected Teams calls, unusual external chats, and suspicious requests to run remote-access tools. <\/p>\n<p class=\"wp-block-paragraph\">Monitoring both identity activity and endpoint behavior is essential, especially as\u00a0<a href=\"https:\/\/cybersecuritynews.com\/microsoft-teams-collaboration-features-exploited\/\" target=\"_blank\" rel=\"noreferrer noopener\">external collaboration features abused<\/a>\u00a0in vishing campaigns can bypass traditional email-focused controls.<a href=\"https:\/\/cybersecuritynews.com\/microsoft-teams-collaboration-features-exploited\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n<p class=\"wp-block-paragraph\"><strong>Indicators of Compromise (IoCs):-<\/strong><\/p>\n<figure class=\"wp-block-table\">\n<table class=\"has-fixed-layout\">\n<thead>\n<tr>\n<th class=\"has-text-align-left\" data-align=\"left\">Type<\/th>\n<th class=\"has-text-align-left\" data-align=\"left\">Indicator<\/th>\n<th class=\"has-text-align-left\" data-align=\"left\">Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Domain<\/td>\n<td>9i6pokerdepot[.]com<\/td>\n<td>Sending domain; DKIM-signed by the operator<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>Customer.Service[@]9i6pokerdepot[.]com<\/td>\n<td>Campaign sender address<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>t90141296286.p.clickup-attachments[.]com<\/td>\n<td>ClickUp attachment subdomain hosting the stage 2 BAT dropper<\/td>\n<\/tr>\n<tr>\n<td>URL<\/td>\n<td>hxxps:\/\/t90141296286.p.clickup-attachments[.]com\/t90141296286\/fb39c3a9-3161-40ad-847b-0683e0409d6f\/Financial_report.bat<\/td>\n<td>Stage 2 BAT dropper download URL<\/td>\n<\/tr>\n<tr>\n<td>URL<\/td>\n<td>hxxps:\/\/pixeldrain[.]com\/api\/file\/3v92oJiL<\/td>\n<td>Final installer payload download URL<\/td>\n<\/tr>\n<tr>\n<td>File name<\/td>\n<td>Re: Teams Archive Recording for {{DATE2}}.eml<\/td>\n<td>Nested EML attachment template name<\/td>\n<\/tr>\n<tr>\n<td>File name<\/td>\n<td>Financial_report.bat<\/td>\n<td>Stage 2 dropper batch file<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>ecajovna[.]sk<\/td>\n<td>Domain used to send campaign emails<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>ilyff[.]com<\/td>\n<td>Reply-to domain used to receive victim responses<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>j-gmails[.]com<\/td>\n<td>Reply-to domain used to receive victim responses<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>x2mails[.]com<\/td>\n<td>Reply-to domain used to receive victim responses<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>contact[@]ecajovna[.]sk<\/td>\n<td>Address used to send campaign emails<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>mail[@]ilyff[.]com<\/td>\n<td>Reply-to address<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>me[@]j-gmails[.]com<\/td>\n<td>Reply-to address<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>me[@]x2mails[.]com<\/td>\n<td>Reply-to address<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>compliance-protectionoutlook[.]de<\/td>\n<td>Domain hosting malicious campaign content<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>acceptable-use-policy-calendly[.]de<\/td>\n<td>Domain hosting malicious campaign content<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>cocinternal[.]com<\/td>\n<td>Domain hosting sender email address<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>gadellinet[.]com<\/td>\n<td>Domain hosting sender email address<\/td>\n<\/tr>\n<tr>\n<td>Domain<\/td>\n<td>harteprn[.]com<\/td>\n<td>Domain hosting sender email address<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>cocpostmaster[@]cocinternal[.]cm<\/td>\n<td>Email address used to send campaign emails<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>nationaladmin[@]gadellinet[.]com<\/td>\n<td>Email address used to send campaign emails<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>nationalintegrity[@]harteprn[.]com<\/td>\n<td>Email address used to send campaign emails<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>m365premiumcommunications[@]cocinternal[.]com<\/td>\n<td>Email address used to send campaign emails<\/td>\n<\/tr>\n<tr>\n<td>Email address<\/td>\n<td>documentviewer[@]na[.]businesshellosign[.]de<\/td>\n<td>Email address used to send campaign emails<\/td>\n<\/tr>\n<tr>\n<td>SHA-256<\/td>\n<td>5DB1ECBBB2C90C51D81BDA138D4300B90EA5EB2885CCE1BD921D692214AECBC6<\/td>\n<td>File hash of campaign PDF attachment<\/td>\n<\/tr>\n<tr>\n<td>SHA-256<\/td>\n<td>B5A3346082AC566B4494E6175F1CD9873B64ABE6C902DB49BD4E8088876C9EAD<\/td>\n<td>File hash of campaign PDF attachment<\/td>\n<\/tr>\n<tr>\n<td>SHA-256<\/td>\n<td>11420D6D693BF8B19195E6B98FEDD03B9BCBC770B6988BC64CB788BFABE1A49D<\/td>\n<td>File hash of campaign PDF attachment<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p class=\"wp-block-paragraph\"><strong>Note:<\/strong>\u00a0<em>IP addresses and domains are intentionally defanged (e.g.,\u00a0<\/em><code><em>[.]<\/em><\/code><em>) to prevent accidental resolution or hyperlinking. Re-fang only within controlled threat intelligence platforms such as MISP, VirusTotal, or your SIEM<\/em>.<\/p>\n<p class=\"has-text-align-center has-background wp-block-paragraph\" style=\"background:linear-gradient(180deg,rgb(238,238,238) 91%,rgb(169,184,195) 100%)\"><strong>ALERT!: 20+ government sites delivered malware to businesses and citizens. <\/strong><a href=\"https:\/\/any.run\/cybersecurity-blog\/phantomenigma-research\/?utm_source=csn&amp;utm_medium=link+placement&amp;utm_campaign=phantomenigma&amp;utm_content=blog&amp;utm_term=210726\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>See full attack research<\/strong><\/a><strong> to check your own exposure.<\/strong><\/p>\n<p>The post <a href=\"https:\/\/cybersecuritynews.com\/email-phishing-threats-as-teams-vishing-attacks\/\">Microsoft Detects 7.6 Billion Email Phishing Threats as Teams Vishing Attacks Increases 10-Fold<\/a> appeared first on <a href=\"https:\/\/cybersecuritynews.com\/\">Cyber Security News<\/a>.<\/p>\n<\/div>\n<p> \t<BR><br \/>\n <BR><\/BR><br \/>\n    Tushar Subhra Dutta<br \/>\n \t<BR><br \/>\n<BR><\/BR><br \/>\n<a href=\"https:\/\/cybersecuritynews.com\/email-phishing-threats-as-teams-vishing-attacks\/\">Go to cyber-security-news<\/a><br \/>\n \t<BR><br \/>\n <BR><\/BR><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Detects 7.6 Billion Email Phishing Threats as Teams Vishing Attacks Increases 10-Fold Email phishing remains one of the most common ways attackers gain access to business accounts. During the second quarter of 2026, criminals continued to use fake login pages, malicious attachments, and convincing business messages to steal credentials or deliver malware. The problem [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[129,63,649],"tags":[130],"class_list":["post-14537","post","type-post","status-publish","format-standard","hentry","category-cyber-security","category-cyber-security-news","category-threats","tag-cyber-security-news"],"_links":{"self":[{"href":"https:\/\/serisec.com\/index.php\/wp-json\/wp\/v2\/posts\/14537"}],"collection":[{"href":"https:\/\/serisec.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/serisec.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/serisec.com\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/serisec.com\/index.php\/wp-json\/wp\/v2\/comments?post=14537"}],"version-history":[{"count":0,"href":"https:\/\/serisec.com\/index.php\/wp-json\/wp\/v2\/posts\/14537\/revisions"}],"wp:attachment":[{"href":"https:\/\/serisec.com\/index.php\/wp-json\/wp\/v2\/media?parent=14537"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/serisec.com\/index.php\/wp-json\/wp\/v2\/categories?post=14537"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/serisec.com\/index.php\/wp-json\/wp\/v2\/tags?post=14537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}