Да там все просто, регается домен, типа
micrososoft.com или
office365-onlone.com или что-то длинное, ms любит длинные имена.. и потом спамят
Видел качественно сделанный спам на сброс пароля в office 365, мало того можно прям в письмо встроить нужную форму с кнопкой