Eftersom hänvisningsscriptet läggs på Amazons S3-tjänst lyckas bedragarna också smita igenom eventuella url-filter som annars skulle ha stoppat dem. Anledningen till att man valt just Amazon är enligt F-secures chefsforskare Mikki Hypponen att Amazons domän och ip-adresser anses ha väldigt stor tillförlitlighet och därför släpps igenom av de flesta url-filter.
Att nätkriminella använder sig av molntjänster har blivit allt vanligare. Antingen genom att de själva öppnar konton eller genom att de stjäl andra användares inloggningsuppgifter.




















































