2017年に入り、マイクロソフトを装ってアカウントを狙うフィッシングメールが確認され、マイクロソフトアカウントだけでなくGoogleやApple ID、Yahoo!アカウントなど紐づけが可能なアカウントを狙った攻撃が確認されている。今回、Google Playを偽装したGoogleアカウント目的のフィッシング詐欺をトレンドマイクロが確認した。さらにSMSなど携帯電話のテキストメッセージによる誘導も確認されていることから、情報共有を行うとして詳細を公開した。
今回確認されたフィッシングサイトは携帯電話のSMSを利用して誘導する手口でSMSとPhishingをかけたスミッシングと呼ばれている。Google Playに偽装したフィッシングサイトは、2016年7月頃から継続的に確認されている。Googleアカウントのような複数のサービスの認証に使用されているアカウント情報はサイバー犯罪者には価値の高い情報であるためターゲットとなっており、攻撃手口を色々変化させているため常に最新の手口を把握して騙されないよう注意を呼び掛けている。