詐欺師はできるだけ多くの人にスパム・メールを無差別に送信し、ターゲットの一部が攻撃に引っかかることを期待しています。
詐欺師は、銀行、オンライン小売業者、人気アプリの開発元など、大規模な正規企業から送信されたように見えるEメールを作成することがよくあります。詐欺師は、有名ブランドになりすますことで、ターゲットが当該ブランドの顧客である可能性を高めます。ターゲットが定期的にブランドとやり取りしている場合、当該ブランドから送信されたと思われるフィッシング・メールを開いてしまう可能性が高くなります。
サイバー犯罪者は、フィッシング・メールを本物に見せかけるために、あらゆる努力を怠りません。なりすました送信者のロゴやブランドを使用する可能性があります。Eメール・アドレスを偽装して、なりすました送信者のドメイン名からメッセージが送信されているかのように見せかける可能性があります。なりすました送信者からの本物のEメールをコピーし、悪意のある目的のために変更する場合もあります。
詐欺師は、強い感情に訴えたり、緊迫感を与えたりするようなメールの件名を考えます。巧妙な詐欺師は、「ご注文に問題があります」や「請求書が添付されています」など、なりすました送信者が実際に対応する可能性のある件名を使用します。
メール本文では、受信者に、機密情報の漏洩やマルウェアのダウンロードにつながる、一見すると合理的な行動を取るように指示します。 たとえば、フィッシング・リンクには「プロフィールを更新するにはここをクリックしてください」と書かれている場合があります。被害者がその悪意のあるリンクをクリックすると、偽のWebサイトに誘導され、ログイン認証情報が盗まれます。
人々が圧力を受けやすい休日やその他のイベントに合わせてフィッシング・キャンペーンのタイミングを計る詐欺師もいます。 例えば、アマゾンの顧客を狙ったフィッシング攻撃は、オンライン小売業者が毎年開催するセールイベント、プライムデーの前後に急増することが多いです。2 詐欺師は、人々の警戒心の弱さを利用して、偽の取引や支払いの問題に関するメールを送信します。