Naar verluidt hebben phishers een nieuwe aanvalsmethode aangeboord om klanten te misleiden tijdens hun onlinebankieren. Ongeveer vijfendertig websites zouden opgezet zijn om zogenaamde 'man-in-the-middle'-aanvallen uit te voeren. Bij wijze van verdediging tegen de vele phishingpogingen, voerden veel banken een systeem in dat gebaseerd is op tokens en tijdelijke wachtwoorden. Hierbij wordt met behulp van een apparaatje een code gegenereerd als antwoord op de door de banksite voorgestelde code. Zolang het algoritme waarmee dat antwoord gegenereerd wordt geheim blijft, kan men niet inloggen op de beveiligde site. Door gebruik te maken van een doorgeefluik, zouden de phishers er echter alsnog in slagen de rekeningen van hun slachtoffers te plunderen.
Zij zetten namelijk een website online die er volledig uitziet zoals de site van de geviseerde bank. In plaats van de inloggegevens te verzamelen, worden deze echter onmiddellijk doorgegeven naar de echte banksite, inlusief de gegenereerde tijdelijke code. Zo slagen de phishers er alsnog in controle over de rekeningen van het slachtoffer te krijgen. Johannes Ullrich van het SANS-instituut benadrukt dat systemen die gebaseerd zijn op tokens efficiënt blijven tegen kwaadaardige software, waaronder trojaanse paarden. 'Bovendien worden gebruikers zich steeds bewuster van de gevaren van internet, wat de doelgroep van deze phishers verkleint', aldus Ullrich.