黑客也会采用合法网站来作为“社会工程学”攻击策略的诱饵,来诱导用户点击内嵌的连接或者是Email附件。2008年12月,知名的公共社交网站Facebook就被利用来进行类似的攻击。用户收到了一个标题为“You look funny in this new video”的邮件。这个邮件让用户使用内嵌的连接去观看视频。这连接将用户引导到不属于Facebook的视频网站,还通知用户必须更新Flash播放器。通过升级的连接,蠕虫病毒就会安装到用户的系统上。蠕虫中包括了间谍软件并打开了系统的后门,再将用户的私人信息通过后门发送出去。这后门也为将来黑客在系统上安装其它代码做了准备。