
Ao clicar no link, abre-se uma página falsa que lembra o site de download do Adobe Flash Player (versão brasileira), encorajando os usuários a baixarem o instalador do Flash, mas que na verdade é um programa malicioso.
Os spammers criam conteúdo de vídeo real e o link correspondente no YouTube. Eles incluem um vídeo popular e suas informações correspondentes no spam, com títulos apropriados e informações sobre a pessoa que publicou o vídeo, para aumentar as chances de sucesso com seus ataques.
Para evitar que a página do instalador Adobe Flash falso seja denunciada ou bloqueada por filtros antispam, os spammers fazem redirecionamentos por meio de um script complexo. O executável malicioso origina-se de um local diferente daquele do link distribuído por spam, e também do site Adobe falso.