Volgens de Nederlandse Vereniging van Banken is er in 2009 voor 36 miljoen Euro gestolen door skimmers, en dat alleen al in Nederland. In Engeland werd er in diezelfde periode 91 miljoen Euro buitgemaakt. Het Amerikaanse bedrijf Intellius schat het probleem in de USA al op een miljard dollar per jaar. En skimmen is zo simpel: er wordt een flinterdun apparaatje voor het gleufje van de pinautomaat geplaatst, die de informatie op de pinpas leest, en er wordt een hele kleine camera gebruikt om te kunnen zien welke pincode men intoetst. Die twee gegevens samen stellen de crimineel in staat om een pas na te laten maken en in een ander land geld te pinnen. Vaak merkt de klant of de bank dit pas na een paar dagen zodat er soms meerdere keren het maximum bedrag van de rekening wordt gehaald. Banken vergoeden tot nu toe de schade aan de klant, en praten er liever niet teveel over om imagoschade te voorkomen. Op het Internet zijn tips te vinden die helpen om skimmen te voorkomen. Zo zie je maar dat een heel simpel truukje miljoenen kan opleveren.
Over simpele truukjes gesproken: stel dat alle ADSL modems en andere modems heel simpel te kraken zouden zijn. Bijvoobeeld omdat ze allemaal hetzelfde password hebben dat bekend is bij iedereen die zich daarvoor interesseert. In theorie zou het dan heel makkelijk zijn om ervoor te zorgen dat de gebruiker misleid wordt bij het bezoeken van een website. Het Domain Name System, dat er voor zorgt dat een adres zoals ‘www.mijnbank.com’ bij de goede computer terechtkomt, kan dan namelijk vervangen worden door foutieve informatie, waardoor de gebruiker denkt op de vertrouwde site van de bank, email-provider of werkgever uit te komen en argeloos zijn of haar password invoert. Dat password wordt dan opgeslagen voor later gebruik, bijvoorbeeld om toegang te krijgen tot een bankrekening, privee-gegevens zoals email, of informatie van een bedrijf of overheid. Als het zo makkelijk zou zijn om gegevens te krijgen, zou een grootscheepse informatie campagne voor bedrijven en personen en de overheid hard nodig zijn. Tenslotte zou het niet wenselijk zijn als cybercriminelen uit andere landen in een handomdraai gegevens kan stelen van de overheid. Dat zou namelijk weleens nadelig kunnen zijn in onderhandelingen en in ingewikkelde geo-politieke situaties.