攻撃者が一般ユーザーのアカウントを狙う最大の目的は、築き上げた人間関係を悪用した金銭詐欺です。「暗号資産で利益が出た」「電話番号を教えてほしい」「投票に協力してほしい」といったDMを一斉送信し、被害者のフォロワーを偽サイトへ誘導して金銭や個人情報を奪い取ります。
手口としては、フィッシングサイトによるログイン情報の窃取が主流です。「著作権侵害の警告」や「公式認証バッジの付与」を装った偽の通知DMを送りつけ、本物そっくりの偽ログイン画面にIDとパスワード、さらには二段階認証コードまで入力させます。一度侵入されると、犯人は即座に連絡先情報を自身のものに書き換え、元の持ち主の復元を妨害します。