Съществуват различни видове атаки, насочени към човешката природа и психологията на потребителя зад устройството (смарт телефон, таблет, компютър). Целта на тези атаки е не толкова да пробият защитата на самото устройство, колкото да въвлекат в заблуда потребителя и посредством това да достигнат до неговите данни като номера на кредитни или дебитни карти, ПИН код, потребителско име и парола и т.н. Общото название на тези атаки е Phishing. Разликата в наименованията идва от използваният за атаката канал:
- Phishing – атака, използваща e-mail пощата като канал за осъществяване. Обикновено е на случаен принцип и относително лесно се разпознава.
- Smishing – атака, използваща mobile SMS като канал за осъществяване
- Vishing – атака използваща гласово обаждане (Voice) като канал за осъществяване
- Spear phishing – насочена phishing атака към конкретни потребителски групи. Атаката е добре подготвена и цели потребителски групи с общи признаци.
- Whaling – phishing атака, насочена към служители на високи позиции или администратори на системи (от анг. Whale – кит).
Business Email Compromise (BEC) или CEO Fraud – това е phishing атака, насочена към най-високото ниво ръководни длъжности в организацията. Целта е да се подмамят в заблуда хората, които обикновено имат права да разпореждат или потвърждават големи парични плащания или трансфери. По този начин от позицията на „фалшив“ директор или ръководител могат да бъдат заблудени и извършени плащания.