Um usuário recebe um e-mail com um link que aparenta ser de seu banco, solicitando a atualização de dados cadastrais urgentes sob pena de bloqueio da conta, e ao clicar no link, é direcionado a uma página idêntica à do banco, onde insere suas credenciais; essa ação configura um ataque de phishing, pois o objetivo é enganar o usuário para obter informações confidenciais.