Também chamado de scam, o phishing é uma mensagem eletrônica (e-mail) fraudulenta que induz o usuário a clicar em algum link que leva a uma página na qual se solicita fornecimento de dados pessoais, como números de documentos, conta bancária, senhas ou números de cartões de crédito. O botão a ser clicado ou a página a ser acessada também pode servir para baixar programas espiões sem seu conhecimento. Invariavelmente, o objetivo é roubar dados e informações confidenciais, ou levar o usuário a baixar programas maldosos que podem deixar seu computador vulnerável a ataques danosos. Recomenda-se que o internauta acesse o site oficial da companhia que está sendo usada como fachada e procure um canal para denunciar a fraude.
Essas mensagens podem prometer prêmios em nomes de lojas, editoras de jornais e revistas, companhias aéreas ou outras empresas conhecidas, atualizações de programas, recadastramento em serviços. Podem ameaçar o encerramento de contas bancárias ou de serviços de e-mails, banimento de redes sociais, inscrições em programas famosos da TV, visualização de vídeos, fotos e notícias falsas ou mesmo serem mascaradas de “atualizações de segurança” de bancos e instituições financeiras.