Pretextarea este, în general, definită ca obținerea de informații sensibile sau personale prin uzurparea identității sau altă înșelăciune. Este considerat un act ilegal în majoritatea circumstanțelor, dar legile împotriva practicii variază de la stat la stat și nu sunt întotdeauna scrise clar. În conformitate cu Legea Gramm-Leach-Bliley, este ilegal să folosiți pretextul pentru a obține acces la conturi bancare sau la alte informații financiare sensibile. Cu toate acestea, nu este neapărat ilegal să îl folosiți pentru a obține înregistrări telefonice sau pentru a demasca un soț infidel. A minți în legătură cu identitatea ta nu este întotdeauna o infracțiune, dar a beneficia financiar de pe urma ei este posibil.
Mulți oameni sunt familiarizați cu ideea de hacking ilegal de computer și de furt de identitate, dar foarte puțini oameni sunt familiarizați cu practica pretextului. Hackingul în serverele computerelor sau utilizarea unor programe sofisticate pentru a descoperi parolele este doar un aspect al hackingului cibernetic. Practici precum pretextul și phishingul sunt exemple de inginerie socială, elementul uman din spatele hackingului. Acest lucru funcționează cel mai bine atunci când pretexterul oferă o performanță convingătoare, completată cu jargonul tehnic adecvat sau alte informații privilegiate.
Un incident tipic de pretext ar putea implica un infractor care încearcă să acceseze contul bancar personal al victimei. Infractorul cheamă victima acasă, pretinzând că face un sondaj. Întrebările pot suna relativ inofensive, dar inspectorul fals încearcă cu adevărat să culeagă informații personale, cum ar fi numele de fată al unei mame, data nașterii, numele unui animal de companie al familiei sau chiar o parte din numărul de securitate socială al victimei. Odată ce făptuitorul are aceste informații, procesul continuă la banca victimei.
Apelantul folosește numele victimei atunci când se identifică în fața reprezentantului băncii. Un pretext ar putea crea o poveste despre pierderea unui carnet de cecuri sau despre uitarea noii ei parole. Banca poate avea măsuri stricte de securitate în vigoare, dar pretextul criminalului poate oferi multe dintre răspunsurile pe care le caută. Odată ce infractorul are acces deplin la informațiile bancare ale victimei, el poate șterge contul în câteva minute. Un alt infractor poate folosi informații personale pentru a crea un nou cont de card de credit sau pentru a prelua unul existent.
În 2006, directorul executiv (CEO) al gigantului informatic Hewlett-Packard a fost implicat într-o schemă de pretexte și în cele din urmă și-a dat demisia. În efortul de a descoperi sursa scurgerilor de informații interne, fostul CEO a angajat un investigator extern. Mai mulți directori Hewlett-Packard au descoperit că înregistrările lor telefonice personale și profesionale au fost colectate fără permisiunea lor. În urma unei anchete, s-a stabilit că anchetatorii externi au folosit pretexte pentru a obține acele înregistrări telefonice. Reprezentanții companiei de telefonie credeau că comunică cu adevărații angajați Hewlett-Packard.