Het aanvalsscenario is daarna volgens Raskin als volgt: de gebruiker klikt door zijn geopende tabbladen en ziet het icoontje en de loginpagina van Gmail. Hij denkt nog te zijn ingelogd, maar ziet het loginscherm, waarna hij zijn gegevens invult om weer in te loggen. Het slachtoffer merkt niets van dat zijn inloggegevens zijn ontvreemd, doordat hij daadwerkelijk wordt doorgestuurd naar zijn echte Gmail-inbox. Hij was immers nooit uitgelogd. |