Phishing to metoda oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję, w celu wyłudzenia określonych informacji (np. danych logowania, szczegółów karty kredytowej) lub nakłonienia ofiary do określonych działań.
W tym przypadku poszkodowany otrzymał fałszywego e-maila, który po otwarciu zainstalował na jego komputerze złośliwe oprogramowanie. Gdy zalogował się na swoje konto w banku, na ekranie pojawił się komunikat łudząco podobny do komunikatów wysyłanych przez mBank, że ze względu na częste ataki wszystkie transakcje są dodatkowo ubezpieczane. Mężczyzna dwukrotnie próbował je ominąć, ale to się nie udało. W końcu zalogował się na konto przez podmieniony link. Nie zdawał sobie sprawy, że uruchomiło to procedurę ustanowienia nowego zaufanego odbiorcy, do którego przelewy nie wymagają dodatkowej autoryzacji tj. podania kodu z SMS. Dzięki temu złodziej w trzech przelewach wyprowadził z konta 100 tys. zł.