Для осуществления атак используются незначительно измененные URL-адреса служб технической поддержки официальных программных продуктов.