Yishi, nhà phát triển của OneKey, đã tweet rằng anh ấy đã tìm ra một phương pháp hack mới, "Gần đây ai đó đã cố bắt bạn mở một tài liệu Google, và các từ script và macro xuất hiện trong liên kết, vui lên và đừng nhấp vào. Đây là cách tốt nhất có khả năng tin tặc đã ghi lại các tập lệnh trước và sau khi được ủy quyền, nó có khả năng cao sẽ trích xuất dữ liệu riêng tư từ thiết bị của bạn, thậm chí bao gồm cả khóa riêng tư của bạn”. Yu Xian, người sáng lập SlowMist, nhận xét: "Sau khi phân tích sơ bộ, đó chỉ là một trò lừa đảo nhảy vọt. Điều đó có nghĩa là, một số người có thể nghĩ rằng liên kết mục tiêu nằm dưới tên miền gốc của Google và cảm thấy rằng độ tin cậy tốt hơn nên họ bấm vào xem rồi bị lừa bấm vào liên kết ngoài và rủi ro cuối cùng chỉ xảy ra với liên kết ngoài.”