Το phishing είναι ένας από τους πιο συνηθισμένους και επικίνδυνους τύπους επιθέσεων στον κυβερνοχώρο, ο οποίος περιλαμβάνει την πλαστοπροσωπία αξιόπιστων ιδρυμάτων, εταιρειών ή ατόμων προκειμένου να ληφθούν εμπιστευτικές πληροφορίες. Είναι μια μορφή διαδικτυακής απάτης κατά την οποία οι εγκληματίες χειραγωγούν το θύμα ώστε να παραδώσει οικειοθελώς τα σημαντικά δεδομένα του – όπως κωδικούς πρόσβασης για τραπεζικούς λογαριασμούς και διαδικτυακές υπηρεσίες, αριθμούς πιστωτικών καρτών ή άλλα ευαίσθητα προσωπικά δεδομένα.
Ο μηχανισμός του phishing βασίζεται στην οικοδόμηση μιας ψευδούς αίσθησης εμπιστοσύνης και επείγουσας ανάγκης. Οι απατεώνες χρησιμοποιούν διάφορα κανάλια επικοινωνίας, τις περισσότερες φορές ψεύτικα e-mail, μηνύματα κειμένου ή μηνύματα άμεσων μηνυμάτων, τα οποία μοιάζουν παραπλανητικά με αυθεντική αλληλογραφία.