Centralt i strategien er, at man målrettet går efter at udnytte offerets følelser. Det kan f.eks. være ved at vække følelser af nysgerrighed, frygt, eller tillid. Ofte vil denne manipulation have et element af hastværk, så man som offer ikke føler, at man har tid til at dobbelttjekke.
Den mest kendte type af angreb er såkaldt phishing, hvor offeret kontaktes og opfordres til at dele de fortrolige data. Denne form for angreb foregår både via email, telefonopkald og SMS-beskeder, hvor afsenderen hævder at være en troværdig autoritetsfigur, som har brug for at offeret deler data med dem eller overfører penge. Du kan læse mere om phishing her.
Nogle gange kaster hackeren et bredt net med enslydende meddelelser til mange modtagere. Den slags går heldigvis ofte at gennemskue for de fleste, men det er vigtigt alligevel at være opmærksom, da angrebene bliver mere sofistikerede hele tiden. Endnu sværere bliver det, når hackeren går målrettet efter enkeltpersoner bevæbnet med grundig research.
Vi er alle sammen meget mere online end tidligere – både privat og på arbejde. Der er masser af oplysninger om os alle sammen online, og det meste af det er ikke svært at finde. Med simple værktøjer som Google, Facebook, Instagram, LinkedIn og sågar din egen virksomheds hjemmeside vil en målrettet hacker kunne lære rigtigt meget om dig og dine ansatte. Og med disse oplysninger vil angreb kunne målrettes meget skarpere, da en dygtig hacker vil kunne indarbejde detaljer i både sprog og indhold, som gør angrebet mere troværdigt:
"Jeg ved godt, at du er i Frankrig lige nu, og jeg vil ikke forstyrre mere end højst nødvendigt på din ferie, men jeg har brug for, at du sender mig koden til..."