Jak [podaje HackRead](https://hackread.com/us-universities-domains-phishing-attacks/), w kampanii posłużono się narzędziem *Evilginx*, popularnym wśród grup cyberprzestępczych ze względu na możliwość przeprowadzania ataków typu Adversary-in-the-Middle (AiTM). Tego rodzaju technika polega na umieszczeniu złośliwego serwera pomiędzy użytkownikiem a prawdziwą stroną logowania.