Az Anti-Phishing Working Group (APWG) statisztikái szerint az Egyesült Államokban két és félszer annyi csalárd weboldal működik, mint a világ bármely más országában. Az APWG egyik szakembere úgy nyilatkozott, bár sokan úgy gondolják, a legtöbb csaláshoz használt webhely a Közel-Keleten vagy Kínában működik, a valóság nem egészen azonos ezzel. A január folyamán leleplezett, online csalásokhoz használt hamis webhelyek 32 százaléka ugyanis amerikai szervereken működött, de az adathalászok szép számmal helyezték el oldalaikat Kínában (13 százalék), Koreában (10 százalék) és Japánban (3,1 százalék) elhelyezett hálózati kiszolgálókon is. Az aktív csaló-oldalak száma december és január között 47 százalékkal növekedett, az idei év első hónapjában 2560 darab adathalász-honlapot regisztrált a szervezet. Január folyamán összesen 64 különböző internetes szolgáltatás weboldalát hamisították meg a csalók, melyek átlagosan 5,8 napon át működtek, mielőtt a hatóságok lekapcsoltatták volna ezeket a világhálóról. Az APWG tanulmányban arra is felhívják a figyelmet, hogy a csalók közül egyre többen használnak különböző károkozókat, melyek például az áldozat PC-jén lévő jelszavak eltulajdonítására, vagy a felhasználó billentyűleütéseinek rögzítésére képesek.
Az adathalász típusú csalások során tipikusan a potenciális áldozatoknak rendszerint olyan e-mail üzeneteket küldenek a csalók, amely látszólag egy hivatalos intézménytől, például egy banktól érkezett. A felhasználót azután egy linkkel átcsalják egy, az eredetihez megtévesztésig hasonlító, de hamis weboldalra, ahol olyan személyes adatok megadására kérik fel, mint pl. a bankkártyaszám vagy a netbankoláshoz használatos jelszó, PIN-kód. Mivel az e-mail úgy tűnik, mintha megbízható forrástól érkezne - hiszen a csalók a cégek logóját, szokásos betűtípusát, stb. Használják - számos óvatlan, nem elővigyázatos internet-használót tudnak lépre csalni.