Злоумышленники действуют от имени официальной службы технической поддержки приложения и используют тактику запугивания.
Они рассылают пользователям тревожные сообщения, в которых утверждают, что в системе якобы была выявлена подозрительная активность, связанная с их учетной записью. Затем они указывают, что на аккаунт поступило множество жалоб от других пользователей. Мошенники предупреждают о скором введении жестких ограничений и возможной полной блокировке профиля из-за мнимых нарушений правил использования мессенджера.
Чтобы доказать свою невиновность и избежать потери доступа, испуганной жертве предлагается в срочном порядке перейти по специальной ссылке и пройти процедуру так называемого подтверждения аккаунта. При этом аферисты оказывают психологическое давление, угрожая немедленной блокировкой в случае отказа. Если же доверчивый пользователь соглашается и переходит по фишинговой ссылке, злоумышленники мгновенно похищают доступ к его учетной записи.