מייל שהגיע לכמה מלקוחותנו, המגיע מכתובת: ofaso@smbtechs.com
מכוון לעסקים קטנים ובינוניים, מכיל קישור לכאורה לצפייה בחשבונית, מפעיל מנגנון PHP ששואב פרטים על המשתמש ומכיל קובץ זדוני שמאוחסן בGOOGLE DRIVE.
בסריקת הקישור ב-VT מזוהה כרוגלה:
יש להימנע מפתיחת המייל,
יש להוסיף את הכתובת ודומיין השולח לרשימת השולחים החסומים.