Đối tượng lừa đảo dẫn dụ khách hàng click vào link hoặc tải ứng dụng có chứa mã độc. Những ứng dụng này có thể là ứng dụng giả mạo cơ quan thuế, bảo hiểm, vay, tìm việc làm hoặc game giải trí… Sau khi cài vào máy, ứng dụng sẽ yêu cầu được cấp quyền accessibility (quyền trợ năng) – có trên điện thoại dùng hệ điều hành Android. Nếu khách hàng không cẩn thận, chấp nhận cấp quyền cho ứng dụng giả mạo thì sẽ có nguy cơ bị theo dõi, thu thập toàn bộ thông tin trên điện thoại, trong đó có thông tin bảo mật của dịch vụ ngân hàng số (như thông tin đăng nhập, mật khẩu, mã PIN, OTP….). Sau đó, hacker sẽ đợi khi tài khoản khách hàng có nhiều tiền hoặc khi khách hàng không để ý điện thoại (đêm khuya) để tiến hành điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của khách hàng.