Схема крайне правдоподобна, и может не вызвать у обычного пользователя никаких подозрений.
Мошенники присылают якобы письмо со счетом. Однако в действительности вместо вложения к письму прикреплено скрытое изображение, которое лишь выглядит как PDF-файл.
При нажатии на него открывается поддельная страница Google. Там пользователю предлагают ввести свой адрес и пароль, чтобы он якобы мог войти в свой Gmail-аккаунт.
Сайт практически не отличим от оригинала - отличается лишь адресная строка.
Как только пользователь ввел свои данные, киберпреступники получат доступ к его аккаунту, найдут среди контактов новую жертву и продолжат действовать в рамках той же схемы.