A phishing campaign abuses Microsoft OAuth and Teams to redirect victims to fake login pages generated inside their browsers.