Od 23 czerwca wielu z użytkowników internetu zasypywanych jest wiadomościami informującymi o krytycznej aktualizacji dla programów Microsoft Outlook i Outlook Express. Zazwyczaj mają one jeden z tytułów:
- Install Critical Update for Microsoft Outlook
- Microsoft Outlook Critical Update
- Microsoft Outlook Update
- Update for Microsoft Outlook
Choć tytuł może wystąpić również w innej formie. Jest to typowa wiadomość typu phishing próbująca wyłudzić informacje kontaktowe. Nie należy klikać w znajdujące się w niej odnośniki, należy ją usunąć.
Wygląd, odnośniki i treść wiadomości próbuje przekonać użytkownika, że jest to wiadomość wysłana przez Microsoft. Jednak należy pamiętać, że Microsoft nigdy nie wysyła tego typu wiadomości. Informacje na temat aktualizacji Microsoft wysyłane są w oficjalnym biuletynie, a wszystkie poprawki należy instalować bezpośrednio korzystając z mechanizmu automatycznych aktualizacji wbudowanego w system Windows lub z witryny Microsoft Update, do której najlepiej przechodzić przez menu Start w systemie Windows.
Wiadomość wyłudzająca informacje wygląda w ten sposób:
Po kliknięciu w znajdujący się w niej odnośnik przenosimy jesteśmy na stronę wyłudzającą informacje kontaktowe: