Nachdem der Betrüger die Zugangsdaten des Opfers einschließlich des Passworts erhalten hat (siehe unten) meldet sich der Betrüger beim Konto des Opfers an und wird aufgefordert, ein OTP einzugeben.
Das Opfer empfängt das OTP auf seinem Telefon.
Der OTP-Bot ruft das Opfer an und fordert es mithilfe eines zuvor aufgezeichneten Social-Engineering-Skripts auf, den erhaltenen Code einzugeben.
Das ahnungslose Opfer gibt den Code während des Anrufs direkt auf seinem Telefon ein.
Der Code wird an den Telegram-Bot des Angreifers weitergeleitet.
Der Betrüger erhält Zugriff auf das Konto des Opfers.