Najbardziej narażeni na niebezpieczeństwo ataku są użytkownicy usług internetowych oferowanych przez banki.
Po zalogowania się do konta, użytkownik otrzymuje wiadomość o możliwości odbycia dodatkowego treningu dotyczącego aktualizacji sytemu bezpieczeństwa konta. W momencie czytanie wiadomości fundusze właściciela konta zostają przeniesione w inne miejsce, ale informacja o tym jest ukryta.

Eksperci bankowości apelują do użytkowników usług internetowej bankowości o nie otwieranie podejrzanych wiadomości i o aktualizację systemu antywirusowego bądź instalowanie programów oferowanych przez banki.
