לפי מומחי Experi, התהליך כולו עשוי להימשך כ-13 דקות בלבד. ההונאה מתחילה כאשר המתקשר מציג את עצמו כנציג בנק ומדווח על "בעיה דחופה" בכרטיס האשראי. לאחר מכן הוא שולח לקורבן קישור להורדת אפליקציה, שלעיתים אף נושאת את שמו הפרטי.
ברגע שהקורבן מתקין את האפליקציה ומעניק לה הרשאות, התוקפים מקבלים שליטה מרחוק על המכשיר ומורידים באופן נסתר רכיב זדוני שני, ללא כל צורך בפעולה נוספת מצד המשתמש. בשלב הבא המתחזה מבקש מהקורבן להצמיד את כרטיס האשראי לגב הטלפון ולהזין את הקוד הסודי. כך מנוצלת טכנולוגיית ה-NFC כדי להעביר את נתוני הכרטיס בזמן אמת למכשיר שבידי התוקף.
ב-Experis מציינים כי בניגוד להונאות המבוססות על שיתוף מסך, השיטה החדשה פועלת באמצעות רכיבים נסתרים ברקע. היא משתלבת במגמה רחבה יותר של הונאות פיננסיות באירופה, המבוססות על ניצול טכנולוגיית NFC והנדסה חברתית.
"העובדה ששיחת טלפון אחת בת 13 דקות יכולה להסתיים בגניבת אשראי ובלקיחת הלוואה, חייבת להדליק נורת אזהרה אדומה לכל אחד מאיתנו. המפתח להגנה, הן ברמה האישית והן ברמה הארגונית, הוא ערנות וספקנות בריאה - אף גוף פיננסי לגיטימי לא יבקש מכם להתקין אפליקציה חיצונית בשיחה או להצמיד כרטיס אשראי לטלפון. ברגע שמבינים את דפוס הפעולה הזה, חוסמים את נתיב התקיפה עוד לפני שהוא מתחיל".