Dahinter verbirgt sich oft eine Phishing-Attacke, also der Versuch, an persönliche und sensible Daten zu gelangen, um damit im Namen des Opfers Bestellungen aufzugeben, dessen Konto zu plündern oder andere Straftaten zu begehen. Auf dem Rechner kann man die Zielwebadresse sehen, wenn man mit der Maus über den Link fährt, ohne auf diesen zu klicken. Auch wenn der "Wer-Bereich" der Adresse (in der Beispiel-Adresse https://nophish.secuso.org/login wäre secuso.org dieser Bereich) nicht zum Absender oder Inhalt der Nachricht passt, sollte man den Link nicht klicken.