Нов фишинг вариант се разпространява масово чрез iMessage и стандартни SMS съобщения, като цели случаен брой потребители. До редакцията бяха изпратени няколко еднакви текста, в които се представят като съобщение от дете към родител: „Здравей, мамо. Случайно изпуснах телефона си в тоалетната и той се повреди, затова трябваше да си взема нова SIM карта. Моля те, пиши ми на новия ми номер.“ След този текст е посочен български мобилен номер, към който се приканва да бъде написано съобщение. Източниците показват, че изпращачите са различни международни номера.
Анализът на получените съобщения показва няколко характерни признака на организирана кампания. Съобщенията са изпратени от чуждестранни номера, сред които се откроява кодът +212, използван за Мароко, а настъпаната целева българска връзка остава идентична във всички случаи. Часът на изпращане е един и същ при множествени примери, което подсказва автоматизирана разпращаща система. Този модел отговаря на масови „social engineering“ приеми, при които атакуващите използват повторение и доверие, вместо технически пробив.
Експерти по киберсигурност коментират, че схемата е класическа социална манипулация, насочена към родители, които могат да реагират емоционално и импулсивно. Ако потребителят бъде въвлечен в разговор, следващите искания обикновено са за превод на пари, плащане чрез приложение или изпращане на лични данни. В отделни случаи атакуващите се опитват да получат кодове за достъп, банкови данни или друга информация, която по-късно да бъде използвана за неавторизиран достъп до профили и услуги.
Според специалистите получателите трябва да не отговарят на подобни номера и да не изпращат пари или лични данни. Препоръчва се да се потърси директен контакт с реалния човек чрез познатия му номер, а съмнителните съобщения да бъдат маркирани като спам и изтрити. Наблюденията подчертават, че подобни кампании стават по-чести именно защото разчитат на семейни връзки и емоционален натиск, а не на технически сложни атаки.

