Bank poinformował już swoich klientów o ataku w specjalnym komunikacie.
Oszuści rozsyłają maile o tytule "ING Bank Slaski Konto zablokowane Blokada konta ING Bank Śląski" z informacją o zablokowaniu konta w banku z powodu wcześniej próby włamania. W mailu podają link do odblokowania konta, który prowadzi do fałszywej strony Mojego ING - łudząca podobnej to prawdziwej. W ten sposób wyłudzają dane do logowania i mogą bez przeszkód wyczyścić konto.
Hakerzy proszą o login, a następnie o wpisanie pełnego hasła do bankowości. Następnie proszą o wpisanie kodu SMS.
Cała akcja trwa błyskawicznie: kiedy użytkownik podaje dane do logowania na fałszywej stronie, oszuści tymi danymi logują się na jego koncie. Ustawiają zaufanego odbiorcę lub zmianę numeru telefonu do autoryzacji transakcji. Następnie ofiara ataku autoryzuje takie zlecenie wpisując kod SMS na fałszywej stronie. Jak twierdzi ING chwilę później złodzieje mogą oczyścić konto z pieniędzy.