Metoda okužbe je naslednja: kiber kriminalci pošljejo elektronsko sporočilo, ki vsebuje video z domnevoma mamljivo, senzacionalno vsebino (erotične vsebine, smrt slavnih oseb, etc.) in s tem spodbudijo uporabnika h kliku na povezavo za ogled videa. Ta metoda je poznana kot socialni inženiring.

Ko uporabnik enkrat vstopi na lažno stran, ki je zelo podobna pravi strani You Tube (poglejte na: http://www.flickr.com/photos/panda_security/2840011688/), se prikaže okno s poročilom o napaki, ki obvešča uporabnika, da si video vsebine ne mora ogledati zaradi manjkajoče komponente (kodek, Adobe Flash posodobitev, etc.) in predlaga njeno takojšnjo namestitev. Če uporabnik temu navodilu sledi, si na računalnik namesti škodljivi program.

YTFakeCreator omogoča kiber kriminalcem da z lahkoto ustvarijo lažne You Tube strani. Te lahko vstopijo preko besedila za poročilo o napaki, ki se prikaže na internetni strani, definira se koliko časa potrebuje sporočilo za svoj prikaz, vstopi preko povezave do okužene datoteke, ki si jo uporabnik namesti na svoj računalnik in ustvari lažen profil enak tistemu na strani You Tube, pod pretvezo, da je bil video naložen preko pravega uporabnika. Vse to s pomočjo enega samega programa (primer na: http://www.flickr.com/photos/panda_security/2839993538/).

Kiber kriminalec laho izbere različne vrste škodljivih kod (viruse, črve, trojance…) za njihovo distribucijo preko teh lažnih internetnih strani.

“Tovrstni programi so omogočili povečano uporabo takšnih tehnik za okužbo računalnikov. Ta orodja, ki so dostopna kiber kriminalcem, dandanes silijo uporabnika, da mora biti izredno previden, da nehote ne postane žrtev takšnih napadov”, pojasnjuje Luis Corrons, tehnični direktor Pandinih laboratorijev. “Prav tako doprinese k temu, da je vsak dan več uporabnikov okuženih na ta način, dejstvo da je te lažne strani tako težko razlikovati od legitimnih strani.”