Фишинг — это форма интернет-мошенничества, при которой пользователя обманным путём вынуждают раскрыть свою конфиденциальную и персональную информацию, вводя её на поддельном веб-сайте, созданном мошенниками.
Во время фишинга пользователь получает сообщение по электронной почте, в социальной сети или другим способом, при этом в качестве отправителя часто указывается финансовая организация или другая, знакомая пользователю организация. Также возможно, что в качестве отправителя указывается имитация названия такой организации. Мошенники пытаются обманом перевести пользователя по ссылке, указанной в сообщении, которая ведёт на поддельный веб-сайт, и/или заставить его скачать вредоносный файл, представленный как легитимный документ. Таким образом, информация пользователя (любая информация, введённая им на сайте, а также данные, полученные вредоносным файлом) оказывается в руках мошенников и может быть использована ими в преступных целях.
Следует отметить, что поддельный веб-сайт, созданный мошенниками, в большинстве случаев визуально максимально похож на настоящий, официальный сайт финансового института (например, сайт интернет-банка, различные платёжные сайты). На поддельном сайте, похожем на интернет-банк, при вводе имени пользователя (username), пароля и других данных безопасности, мошенники получают доступ к банковским счетам пользователя, что означает, что они могут оформить кредит от имени жертвы, нарушить договор депозита и присвоить средства, осуществлять переводы и т.д. А на платёжном сайте, с помощью раскрытых пользователем номера карты, срока действия и трёхзначного кода безопасности, мошенники могут получить возможность совершать несанкционированные платежи в интернете с использованием карты пользователя.