Veebruari lõpus saadeti kampaania tipphetkel üle 2,37 miljoni andmepüügisõnumi, milles ründajad peitsid finantssõnu nähtamatute Unicode’i sildimärkide abil. Microsofti turvauurijad Noam Kochavi ja Sarah Wolstencroft kirjeldasid, kuidas ASCII-salakaubanduse tehnikat, mida tavaliselt kasutatakse tehisintellekti (AI) mudelitele pahatahtlike juhiste peitmiseks, rakendati klassikalises e-posti andmepüügis.
Ründajad sisestasid tähtede vahele nähtamatuid Unicode’i tühikuid, et tükeldada finantsteemalisi märksõnu ja vältida filtrite märksõnatuvastust. Näiteks kirjutati funding asemel fun pluss nähtamatu märk pluss ding. Uurijad leidsid, et peidetud juhiseid tehisintellekti abilisele ei olnud – eesmärk oli üksnes sisufiltrite ületamine. Enamik kirju pärines umbes 150 finantsteemaliselt saatjadomeenilt.
Kampaania tuvastati veebruari alguses: 8. veebruaril umbes 21 000 sõnumit, järgmisel päeval üle 1,3 miljoni. Suurimad mahud olid tööpäeviti, nädalavahetustel vaikiti. Pärast intensiivset faasi langes maht märtsi lõpuks umbes 80 protsenti ja pärast 15. maid järsult, jätkudes väiksemate tippudega vähemalt juuni keskpaigani. Uurijad rõhutasid, et tehisintellekti ajastu ründemeetodid võivad kiiresti levida traditsioonilistesse ohtudesse nagu andmepüük.