Phishing is het vissen (hengelen) naar inloggegevens en persoonsgegevens van gebruikers. Dit gebeurt via (massaal verzonden) e-mails, online handelsplaatsen of berichten op social media. Daarin wordt gevraagd in te loggen op een website die sprekend lijkt op die van bijvoorbeeld een bank of een nepsite. Als u inlogt, worden uw inloggegevens meteen doorgestuurd naar de fraudeur. De oplichter probeert vervolgens met die gegevens uw bankrekening te plunderen.
Phishing kan ook telefonisch (vishing) worden uitgevoerd. Criminelen benaderen mensen en doen net alsof ze bij de bank van het slachtoffer werken. Vaak wordt gezegd dat er sprake is van een veiligheidsprobleem. Er wordt gevraagd naar de inloggegevens of u krijgt het verzoek naar een bepaalde website te gaan waar met uw persoonlijke inloggegevens moet worden ingelogd. Ook hier gaat het om de website van de fraudeur. Soms heeft de oplichter, voordat hij een potentieel slachtoffer opbelt, al informatie over de bankrekening verzameld met behulp van malware.
Phishing via SMS noemt men smishing.