ещё могут быть где-нибудь забыты доступы на всякие тестовые площадки, зная эти доступы и особенности кодовой базы можно составить сообщения и попробовать хакнуть сотрудников, эти письма будут лучше работать: "Вася, у меня этот тестинг http://internal не работает, срочно нужно глянуть, дай с прода выборку или доступы", на что, увидев реальный адрес тестинга, кто-нибудь да и напишет ответ (понятно же, что со стороны хакеры не знают про тестинг, доверия к автору письма больше, явно кто-то из своих спрашивает, раз знает про то, где тестинг стоит и какие там аккаунты)