Op die locatie dient de ontvanger zijn naam, e-mailadres, wachtwoord en geboortedatum in te vullen. Zo wordt zogenaamd voorkomen dat zijn Facebook-account wordt gedeactiveerd. De reden dat de ontvanger het bericht krijgt, is volgens het bericht dat andere gebruikers hebben geklaagd over ongepast gedrag van de accounthouder.

Pas als je zeer nauwkeurig kijkt, ontdek je dat de afzender niet Facebook Security is, maar "Facebooĸ Securiƚy". Ontvangers valt het subtiele verschil nauwelijks op, waardoor zij gemakkelijk worden verleid om de boodschap te geloven en op de link te klikken.

G Data vermoedt dat er al slachtoffers zijn van deze phishing-aanval en adviseert om goed te letten op het e-mailadres van de afzender. Cybercriminelen gebruiken vaak nauwelijks zichtbare, schijnbaar willekeurige typefouten, of, zoals in dit geval, karakters die sterk op het originele karakter lijken.