Entiendo que las estafas regulares de correo electrónico son tontas a propósito, para filtrar a las personas inteligentes y facilitar el procesamiento de las respuestas.
Pero el phishing se basa en engañar a las personas para que piensen que su banco (por ejemplo) les está hablando. Sin embargo, casi todos los correos electrónicos de suplantación de identidad que he visto siempre son visiblemente falsos y están mal hechos. ¿Por qué no copian la plantilla de correo electrónico / sitio web existente del banco?
La respuesta aceptada aquí menciona que
En el phishing, como en las estafas, el envío del lote inicial de correos electrónicos es el parte facil La parte difícil es persuadir a la información del objetivo. (que puede requerir un intercambio concertado de correos electrónicos).
Pero ¿por qué? ¿No es el phishing específicamente sobre la obtención de credenciales? ¿Por qué eso requeriría un intercambio manual de correos electrónicos?