Een praktijkvoorbeeld ter illustratie: Er werden nieuwe ramen geïnstalleerd in een bedrijf. Na voltooiing van het werk werd de definitieve factuur naar het bedrijf gestuurd. De boekhoudafdeling voldeed aan het verzoek en betaalde het openstaande bedrag. Enige tijd later werd het bedrijf benaderd door de raamfabrikant en geïnformeerd dat de factuur nog steeds openstond. Bij het verduidelijken bleek dat de factuur die het bedrijf had ontvangen was gemanipuleerd en dat de betalingsinformatie was gewijzigd. Omdat er een vermoeden van een cyberaanval was, onderzochten de cyberforensische experts de systemen, e-mails, e-mailservers en de factuur-PDF. Het bleek dat de e-mailserver van het bedrijf was gecompromitteerd, waardoor de e-mail door de aanvaller kon worden onderschept en gemanipuleerd.