ShinyHuntersiga seostatavad ründajad hangivad Salesforce’i juurdepääsu legitiimsete OAuth-kanalite kaudu: vishing-kõned, kolmandatelt osapooltelt (Salesloft, Gainsight, Klue) varastatud tokenid ja avatud Aura lõpp-punktid – mitte tootehaavatavuste kaudu.