ট্রেইল অব বিটস জানিয়েছে, প্রথম ধাপে হ্যাকাররা নিজেদের ‘ব্লুমবার্গ ক্রিপ্টো’র গবেষক বা সাংবাদিক পরিচয়ে ডিজিটাল মুদ্রা ব্যবহারকারীদের সঙ্গে যোগাযোগ করে। এরপর এক্স (সাবেক টুইটার) বা ই-মেইলে ব্যবহারকারীদের ভিডিও সাক্ষাৎকার নেওয়ার জন্য একটি লিংক পাঠায় হ্যাকাররা। পুরো যোগাযোগ প্রক্রিয়াটি এতটাই পেশাদার ও বিশ্বাসযোগ্যভাবে উপস্থাপন করা হয় যে সন্দেহ করার সুযোগ থাকে না বললেই চলে।
নির্ধারিত সময়ে জুম মিটিং শুরু হলে প্রতারকেরা স্ক্রিন শেয়ার সুবিধা চালু করে এবং রিমোট কন্ট্রোল প্রযুক্তি ব্যবহারের অনুরোধ পাঠায়। এখানেই থাকে প্রতারণার মূল ফাঁদ। হ্যাকাররা জুমে নিজেদের নাম বদলে রাখে ‘জুম’। ফলে ভুক্তভোগীর স্ক্রিনে যে অনুমতির অনুরোধটি আসে, তাতে লেখা থাকে, ‘জুম ইজ রিকোয়েস্টিং রিমোট কন্ট্রোল অব ইউর স্ক্রিন’। এতে অনেকেই মনে করেন, এটি জুম কর্তৃপক্ষ পাঠিয়েছে। এর ফলে না বুঝেই অনুমতি দিয়ে দেন তারা।