Najbežnejšie metódy útočníkov:
Sociálne inžinierstvo: Zahŕňa manipuláciu obetí za účelom prezradenia ich citlivých informácií. Útočníci vykonávajú online prieskum aktivít svojich obetí a používajú informácie, ktoré nájdu, na získanie ich dôvery a na ich presvedčenie.
Reverzné sociálne inžinierstvo: Útočník vytvorí situáciu, pri ktorej obeť sama príde za útočníkom. Ide o sofistikovanú metódu psychickej manipulácie, pri ktorej útočník za použitia štandardných metód sociálneho inžinierstva uvedie obeť do omylu a presvedčí ju, že on je osoba z dôveryhodnej organizácie a iba on vie obeti pomôcť s jej problémom, ktorý rovnako vytvoril on.
Taktika: Baiting, Pretexting, DNS spoofing, Scareware, Position of authority, Sense of urgency
Prevedenie: Mail, Smishing, Vishing, podvodná webstránka/aplikácia
Extrakcia metadát z fotografií: Útočník dokáže získať rozličné dáta z fotografií, napr. EXIF, dátum a čas, GPS, popis fotky alebo autorské práva. Z fotografií vie útočník získať citlivé informácie o osobe, hlavne ak informujú o dennej rutine človeka, špeciálnych príležitostiach, alebo plánoch a úspechoch.
Web scraping: Je proces získavania dát z webových stránok pomocou automatizovaných nástrojov alebo softvéru. Web scraping zo sociálnych sietí umožňuje útočníkom získať rôzne druhy údajov o používateľoch. Napríklad kontaktné informácie, súkromné správy, príspevky a komentáre, sledovanie používateľov alebo profilové informácie.
Obsah na sociálnych sieťach: Útočník môže získať informácie o identite a polohe používateľa na základe jeho profilu na sociálnych sieťach. Používatelia často zdieľajú citlivé informácie, ako sú napríklad dátum narodenia, miesto narodenia, rodinný stav, zamestnanie a vzdelanie. Tieto informácie môžu byť použité na vytvorenie falošného profilu alebo na sledovanie používateľa.