По данным следствия, меры реагирования были направлены не только на фишинговые страницы, но и на инфраструктуру, стоящую за деятельностью «Outsider Enterprise». Операция связана с масштабными кражами платёжных данных и учётных записей.

В рамках операции «Riptide» ФБР и партнёрские ведомства провели действия против «Outsider Enterprise», которую описывают как фишинг-as-a-service, базирующуюся в Китае, и используемую для организации мошеннической генерации сайтов. В сообщениях подчёркивается, что срыв усилий не ограничился закрытием мошеннических страниц: внимание уделили и базовой инфраструктуре, которая обслуживала весь фишинговый процесс. Ключевые элементы этой инфраструктуры были связаны с тем, как фишинговые ссылки и страницы производились и затем доставлялись жертвам. Следствие указывает, что основной криминальный механизм строился на предоставлении покупателям возможности разворачивать фейковые сайты в больших масштабах. Люди, которые взаимодействовали с этими ресурсами, рисковали потерять учётные данные и столкнуться с кражей информации о платежных картах. В отчёте активность увязывают с фишинговыми URL-адресами и более широкими возможностями компрометации, возникающими при работе с поддельными сайтами. За счёт нарушения операционных компонентов сервиса следователи рассчитывали остановить функционирование мошеннического механизма для других клиентов. Дело также подчёркивает системную угрозу экосистем фишинга-as-a-service: при сбое в «цепочке поставок» — доменах, поддерживающих системах и механизмах доставки — запуск downstream-кампаний становится сложнее, а число скомпрометированных жертв может снижаться.