Σύμφωνα με το ρεπορτάζ του SecNews το πρώτο βήμα της 4μελούς ομάδα των απατεώνων ήταν να δημιουργήσουν λίστες με e-mails αποδεκτών-θυμάτων που ήταν εκτεθειμένα στις μηχανές αναζήτησης και στα Social networks. Εν συνεχεία απέστειλαν παραπλανητικά e-mail με φερόμενο ως αποστολέα την ηλεκτρονική διεύθυνση «[email protected]». Με χρήση mailservers που λόγω λανθασμένης παραμετροποίησης επιτρέπουν την μαζική αποστολή e-mails χωρίς τον έλεγχο της ταυτότητας του αποστολέα (open relay mailservers) προσπάθησαν να αποκρύψουν την ταυτότητά τους.
Στο e-mail που έφτανε στους ανυποψίαστους χρήστες ανέφεραν παραπλανητικά οτι δικαιούνταν επιστροφή χρημάτων παραπέμπτοντας σε υπερσύνδεσμο που βρισκόταν σε εξυπηρετητή της Βουλγαρίας, ζητώντας να συμπληρώσουν στοιχεία ταυτότητας, αριθμούς πιστωτικών καρτών και προσωπικά δεδομένα
Πηγή: http://www.secnews.gr/