La campagna evidenzia come phishing localizzato, script a più fasi e possibili payload di accesso remoto possano trasformare il normale traffico in posta in arrivo in un percorso di intrusione stratificato.