حملات مهندسی اجتماعی با روش وانمودساختن، به ایجاد حسی واهی از اعتماد در فرد هدف وابسته است. مهاجم باید داستانی باورکردنی بسازد و جایی برای شک فرد هدف باقی نگذارد؛ بدینترتیب، مهاجم میتواند اطلاعاتی را بهدست آورد که هم حساس و هم غیر حساس هستند. موردی بوده که در آن گروهی از مهاجمان به شکل نمایندگان یک آژانس مدلینگ ظاهر میشدند و داستانهایی جعلی و همچنین پرسشهایی برای یک مصاحبه طراحی کرده بودند. مهاجمان گروهی از زنان را مورد هدف قرار داده بودند و از آنان میخواستند تا عکسهایی عریان از خود ارسال کنند.
«فیشینگ» بهعنوان یکی از رایجترین روشهای مهندسی اجتماعی در نظر گرفته میشود، که امروزه مهاجمان از آن استفاده میکنند. کلاهبرداریهای با استفاده از فیشینگ ویژگیهای مشخصی دارند، مانند دستیابی به اطلاعات شخصی، از جمله اسامی، شمارههای ملی و نشانی افراد هدف؛ ترکیب ترس و احساس اضطرار و تهدید، تا از آن طریق افراد هدف سریعتر عمل کنند؛ و استفاده از لینکهای جاسازیشده یا لینکهای میانبر برای اتصال مستقیم گروه مورد هدف به وبسایتهای مشکوک از طریق URLهایی که ظاهری قانونی و معتبر دارند.