Zdroj uvádí, že podvodníci vytvářejí falešné weby napodobující legitimní služby kontroly kryptopeněženek, které se představují jako AML (anti-money laundering) kontroly. Místo prokázání podezřelé aktivity se snaží přimět uživatele, aby připojili svou peněženku a schválili transakce generované podvodníky, přičemž legitimní kontrola vyžaduje pouze veřejnou adresu bez nutnosti připojení.
Podle Malwarebytes Labs představují chybně adresované textové zprávy často počáteční krok organizovaných podvodů. Odpověď potvrzuje, že je číslo aktivní a odesílatel je ochoten komunikovat se cizím člověkem, čímž se stává atraktivnějším cílem pro budoucí podvody. Zdroj popisuje, jak scammers využívají osobnostní testy k filtrování čísel a jak responsive účty mohou být předány dalším útokům nebo prodány na temném webu.
Zdroj uvádí, že výzkumníci objevili rodinu malwaru WindRelay určenou k zachycení NFC dat bankovních karet a jejich přeposílání útočníkům v reálném čase. Útočníci obvykle nejprve zavolají oběti, vydají se za banku a přesvědčí ji k instalaci falešné aplikace (SpyNote RAT), která jim umožní vzdáleně ovládat telefon a nainstalovat WindRelay, načež pomocí reálného relayování dynamických kódů karty provádějí neoprávněné transakce.