จุดน่าสนใจคือ มีการใช้ช่องโหว่จากการ "ติ๊กเครื่องหมายถูก" โดยทางผู้พัฒนา CAPTCHA ปลอมก็ได้อาศัยการกดยืนยันนี้ เป็นการหลอกให้ Windows รับทราบว่าผู้ใช้อนุญาตให้คัดลอกโค้ดคำสั่งไปยังคลิปบอร์ดได้ จนเป็นที่มาของโค้ดอันตราย ที่จะมาตอนที่โดนหลอกให้กด Ctrl + V แล้ว Enter เพื่อ Run คำสั่งนั้นเอง