es gibt verschiedenste arten von phishing, auch in paypal, runescape (sign in to become a pmod!)
oftmals verlinken sogar teile der seite zu originalcontext, und nur das loginwindow ist gefaked, während links, layout etc. 1:1 aussieht, in den mails steht beim link oft wirklich "
http://www.meinebank.de/login" während der link dahinter auf einem russischen server führt. dummerweise haben kreditinstitute früher teilweise sogar über drittfirmen legitime informationen an kunden verschickt, das ist aus heutiger sicht natürlich extrem unglücklich gewesen, um das wort dämlich zu vermeiden.
teils sind die dinger besser gemacht als man annehmen möchte, und wenn zufällig dinge korrelieren, kann man schon mal auf sowas reinfallen. ein freund von mir hat zum beispiel in der firma eine größere kontenumstellung gehabt und genau an so einem tag ist von just der bank ein phishingmail reingeflattert.
mit "social engineering" kann man übrigens auch noch viel mehr erreichen. beliebt ist z.b. der trick, sich in einem gasthaus auf einen anderen tisch dazuzusetzen, dann die handtasche mitgehen zu lassen und sogar noch beim lokal anzurufen, dass man den irrtum bemerkt habe, nur noch schnell wohin müßte und dann die handtasche zurückbringt. während die leute, glücklich dass die handtasche offensichtlich keinem diebstahl zum opfer gefallen ist, also gutgläubig im lokal warten, räumen die diebe die wohnung aus und können sich sicher sein, dass die geschädigten nicht so schnell die polizei verständigen.
die menschheit ist schlecht
lG, Herf