Phishing ialah amalan penipuan di mana pihak yang berniat jahat menyamar sebagai entiti yang sah untuk memperdaya individu supaya memberikan maklumat peribadi sensitif secara sukarela. Bentuk kecurian data ini sering menyasarkan kelayakan seperti kata laluan, nombor keselamatan sosial, atau butiran kad kredit, yang kemudiannya digunakan untuk mendapatkan akses tanpa kebenaran ke akaun kewangan atau rangkaian peribadi.
Penipu biasanya menggunakan kejuruteraan sosial untuk mewujudkan rasa selamat atau urgensi palsu. Mereka mungkin meniru logo dan penjenamaan syarikat yang dipercayai atau menyamar sebagai rakan dan ahli keluarga untuk memanipulasi mangsa. Serangan ini dihantar melalui pelbagai saluran, termasuk e-mel, mesej teks, panggilan telefon, atau laman web berniat jahat yang kelihatan sama seperti portal rasmi. Sesetengah komunikasi mungkin mengandungi pautan yang memasang perisian berbahaya seperti perisian tebusan (ransomware) pada peranti pengguna.
Sebagai contoh, seorang mangsa mungkin menerima e-mel segera yang kelihatan seperti daripada bank mereka, mendakwa akaun mereka akan dibekukan melainkan mereka mengesahkan identiti mereka. E-mel tersebut mengarahkan pengguna ke laman web palsu yang kelihatan tepat seperti halaman log masuk bank. Sebaik sahaja pengguna memasukkan kelayakan mereka, penipu akan menangkap data tersebut untuk mengakses akaun bank sebenar. Perlindungan terhadap ancaman ini sering melibatkan penggunaan pengesahan berbilang faktor, kekal skeptikal terhadap permintaan segera, dan menggunakan alat pelayar yang memberi amaran kepada pengguna tentang laman web penipuan yang diketahui.