A jaky je v tom rozdil? Napisu jmeno/cislo uctu/... na phishing web, ten posle HTTP request na puvodni banku s zadosti SMS, tak prijde uzivateli, napise ji na phishing web a posle. Tam uz ceka operator a zacne vesele zkoumat ucet. Uzivateli se pro uklidneni posle nejaka zprava, ze napsal spatne heslo a presmeruje se na puvodni banku.
Samotne prihlaseni tedy nic neresi. Podstatne je overovani operaci.