I tentativi di phishing si presentano quasi sempre via mail che arrivano tramite indirizzi fittizi, che riportano il nome di aziende o istituti bancari
molto conosciuti. Spacciandosi per enti ufficiali, i cyber-criminali contattano gli utenti fingendo di dover fornire delle comunicazioni interessanti, in alcuni casi addirittura urgenti. Proseguono ingannando psicologicamente le vittime; e quindi convincendole a inserire i loro dati personali in apposite pagine clone, le quali riportano loghi contraffatti e una grafica quasi identica a quella degli enti per cui si spacciano.Le pagine clone a cui abbiamo fatto riferimento sono sempre fornite tramite link di accesso rapido presenti nella mail ricevuta. Ma è molto importante evitare di cliccare su qualunque URL inserito nel messaggio; poiché tramite questo i cyber-criminali hanno modo di compiere la truffa facendo si che sia la stessa vittima ad autorizzarla. E’ necessario, quindi, limitarsi ad eliminare qualunque mail o SMS contenga l’invito a fornire credenziali, password, codici o altri dati personali.