Une stratégie commune que les cybercriminels utilisent est l'envoi de courriels qui semblent être légitime. Par exemple, vous pouvez recevoir un courriel de PayPal que quelque chose cloche avec votre compte et vous avez besoin de mettre à jour vos informations à tel ou tel lien.
Le lien sera ensuite vous diriger vers un faux site (qui semble être légitime) où le cybercriminel peut documenter les informations personnelles que vous inputed. Pour cette raison, de nombreuses entreprises légitimes vont vous dire lorsque vous vous abonnez qu'ils ne seront jamais demander les mots de passe ou des renseignements personnels par courriel.
Disaster Relief fraude Après la une catastrophe naturelle comme l'ouragan Katrina ou le tsunami en Indonésie, de nombreuses organisations caritatives et les ONG se précipitent pour recueillir des fonds et aider les victimes. Alors que la plupart de ces organisations sont légitimes, certaines exploit sympathie humaine à des fins frauduleuses. Par exemple, les gens peuvent demander des dons à la charité XYZ pour les secours aux sinistrés. Eh bien intentionnés donateurs puis donnent de l'argent à ces «associations caritatives» qui empochent tout l'argent. Phishing, Spoofing, & spimming E-mail et Web spoofing consiste à utiliser les e-mails ou des sites Web qui apparaissent légitime obtenir des renseignements personnels d'un utilisateur. Spoofing est utilisé dans l'exemple ci-dessus d'une façon d'avoir accès aux renseignements personnels pour commettre une fraude de vol d'identité. Envoyer parodies sont également connus comme le «phishing». Les courriels d'hameçonnage se déguisent habituellement comme provenant d'une entreprise légitime, comme une banque ou société de service public. Parodies de sites Web sont souvent utilisés en conjonction avec les emails de phishing qui attirent les utilisateurs vers les liens les diriger vers le faux sites Web. Les instances de phishing et l'usurpation d'identité ont évolué pour être encore plus insidieux. Pour par exemple, "En Octobre 2004, la firme [MessageLabs] a détecté une escroquerie de type phishing conçu pour capturer des détails bancaires en ligne sans demander aux utilisateurs de répondre ou de cliquer sur un lien de site WeProtéger Yourself