Kripto para hırsızlığı Chicago'daki bir sağlık çalışanından kaynaklanıyor. Dolandırıcılar öncelikle mağdurun adresine bir e-posta gönderiyor. Daha sonra cep telefonundan aradılar. Saldırganların Google'ın teknik destek için kullandığı resmi telefon numarasını kullanması ise duruma inandırıcılık kattı. Mektup da Google bildirimleri tarzında yazılmış ve Google'ın resmi e-postasından gönderilmişti.
Mağdur, e-postasının ele geçirildiği ve şifresini acilen değiştirmesi için e-postayla gönderilen özel onay kodunu girmesi gerektiği yönünde bilgilendirildiği bir telefon görüşmesini yanıtladı.
Mağdur doktor, dolandırıcılara onay kodunu yazdırdı ve dolandırıcılar da doktorun e-postasına ulaşmayı başardı. Orada, kripto cüzdanına girmek için gereken 12 kelimelik bir tohum cümlesi içeren bir mektup buldular. Bunu postanın kendisinde arayarak yapmak kolaydı, çünkü şifrelerini postalarında saklayan kişiler çoğunlukla bu tür harflere şifre, giriş, kripto, 12 kelime gibi kelimelerle sesleniyorlardı.
E-posta saldırısının, mağdurların tanıdığı kişiler tarafından gerçekleştirilmiş olma ihtimali de bulunuyor. Sonuçta bir kripto para cüzdanının varlığından ve gizli ifadelerini e-postasında sakladığından haberdar olabilirlerdi. Her halükarda bu bir polis meselesidir.
Sadece şunu ekleyebiliriz ki, bugün deneyimli bir dolandırıcı için sahte mektup yazmak 15 dakika gibi basit bir meseledir. Sonuçta, herhangi bir e-posta adresiyle mektup göndermeyi simüle etmenize olanak tanıyan bir dizi hizmet var. Ancak Google çalışanı olduğu iddia edilen bir kişinin aradığı telefon numarasının sahteciliği ise hiç de kolay bir iş değil. Sahte telefon numarası oluşturmak oldukça zor olduğundan, bilgisayar korsanlarının telefon sektöründe de bir suç ortağı olması muhtemel.