Pēdējā laikā atkal ir aktivizējušies krāpnieki, kas, izmantojot robus Microsoft radītajā programmatūrā, iegūst dažādu bankas klientu interneta bankas pieejas datus (lietotāja identifikatoru un pieejas paroles), informāciju par maksājumu karti utt.
Nedēļas sākumā par šādu gadījumu ziņoja vairākas Austrālijas bankas, kuru klienti tikuši šādā veidā apčakarēti un no viņu kontiem noņemtas prāvas naudas summas.
Vairumā gadījumu krāpnieki rīkojas šādi: bankas klientam tiek nosūtīta e-pasta vēstule, kurā tas tiek informēts par tehniskām problēmām, un tiek lūgts uzklikšķināt uz vēstulei klātpieliktās hipersaites (hyperlink), lai it kā atjaunotu (validate) "pazaudētos" datus. Šīs vēstules tiek apgādātas ar īpašiem "instrumentiem", kas ļauj izmantot caurumus interneta pārlūkā Internet Explorer. Šajā gadījumā tiek izmantots robs, kas ļauj viltot mājas lapas adresi (URLSpoof vulnerability), un uzdoties par bankas mājas lapu.
Lietotājs, šādā mājas lapā ievadot internetbankas piekļuves informāciju, nodot to tieši hakeru rokās.
Skandāls ar apčakarētajiem Austrālijas banku klientiem vēl vienu reizi pierāda, cik svarīgi pat mājas datorlietotājam regulāri sekot līdz tam, kādi labojumi tiek publicēti Windows Update mājas lapā, kā arī tos regulāri uzinstalēt uz sava mājas datora. Jāpiebilst, ka citu operētājsistēmu, piemēram, Macintosh datorlietotāji ir krietni vien pasargātāki no šāda veida "nejaušībām" un nejaucībām - ļaunprātīgais skripts, kas tēmēts ar Windows vidi aprīkotam PC datoram, uz Mac atvērsies kā nesaprotamu simbolu virkne.
Tomēr daļa vainas ir jāuzņemas arī bankai, kas, bieži vien taupot uz izmaksām, atļaujas palaist vaļīgāk drošības grožus - konts ir aizsargāts ar, labākajā gadījumā, divām parolēm. Visticamāk, tieši šo banku klienti pirmie kļūst par hakeru upuriem - datu iegūšana ir relatīvi vienkārša. To banku, kuras ir izstrādājušas pamatīgas drošības prasības (piemēram, ieviesušas kodu, digitālo parakstu kartes utml) klienti var justies visai droši. Protams, ja vien "Jūsu banka" Jums nelūgs ievadīt ne tikai savu klienta numuru un paroli, bet arī, piemēram, visu kodu karti.