Adapun cara kerja dari modus penipuan ini, mulanya, ada email awal menyertakan link atau file kalender dengan tautan ke Google Forms atau Google Drawings.
Pengguna lalu diminta mengeklik link yang seringkali disamarkan sebagai reCAPTCHA palsu atau tombol bantuan.
Setelah klik link, pengguna diarahkan ke halaman yang terlihat mirip dengan halaman arahan penambangan mata uang kripto atau halaman dukungan bitcoin.
Halaman-halaman ini sebenarnya ditujukan untuk penipuan finansial. Setelah pengguna tiba di halaman tersebut, mereka diminta menyelesaikan proses autentikasi palsu, memasukkan informasi pribadi, hingga memberi rincian pembayaran.
Google menyarankan pengguna mengaktifkan pengaturan “Pengirim yang dikenal” di Google Calendar.
Adapun pengaturan Pengirim yang dikenal di Google Calendar ini membantu menangkal jenis phishing dengan memberi tahu pengguna ketika mereka menerima undangan dari seseorang yang tak ada dalam daftar kontak mereka atau belum pernah berinteraksi dengan alamat email tersebut.