Cái link web trong tin nhắn là 1 trang web giả, nó làm giống y chang giao diện của ngân hàng ACB. Sau đó m nhập thông tin đăng nhập tài khoản ACB (nếu có) của m vào, tụi bên kia cũng sẽ nhập y chang như thế ở trang web thật. Tiếp đến tụi nó sẽ check nhanh số dư trong tài khoản của m, rồi làm 1 lệnh chuyển tiền với số tối đa (trong giới hạn của ngân hàng và số dư m đang có). Lúc này ở view web giả nó sẽ kêu m nhập OTP vừa nhận để xác nhận hủy mua cái iPhone kia, m nhập OTP vào, tụi bên kia cũng sẽ nhập OTP để xác nhận lệnh chuyển tiền => BÙM, m mất tiền