O Phishing consiste no tipo de fraude através da qual um pirata informático (hacker) tenta obter dados pessoais e financeiros de um utilizador, pela utilização combinada de meios técnicos e engenharia social.
A engenharia social consiste num conjunto de práticas que são utilizadas com o objetivo de persuadir o utilizador a realizar ações que favoreçam o atacante. Sendo este um ataque que é conduzido a nível psicológico, não há aplicativos que possam impedi-lo.
Com base na engenharia social o phishing utiliza-se da confiança que os utilizadores têm nas organizações ou indivíduos genuínos para convencê-los a disponibilizar informações confidenciais ou efetuar instalação de softwares maliciosos. Os utilizadores acreditam estar a obter vantagens com tais ações quando na verdade estão a ser "pescados" numa fraude.
O phishing ocorre por meio do envio de mensagens eletrónicas que:
- Tentam fazer-se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular;
- Procuram atrair a atenção do utilizador, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira;
- Informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção de crédito, o cancelamento de uma conta de e-mail, de uma conta bancária ou de um cartão de crédito;
- Tentam induzir o utilizador a fornecer dados pessoais e financeiros, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição;
- Tentam induzir o utilizador a instalar programas maliciosos, projetados para recolher informações confidenciais.