פישינג הוא סוג נפוץ של התקפת סייבר, שבו תוקפים מנסים להוליך שולל משתמשים ולגרום להם למסור מידע רגיש, כגון סיסמאות, פרטי כרטיסי אשראי או נתוני התחברות לחשבונות בנק, לרוב באמצעות הודעות דוא"ל, הודעות טקסט או אתרים מזויפים המחקים גופים מוכרים. סוג נפוץ
נוסף בתחום זה הוא "פישינג ממוקד" (Spear Phishing), המכוון לאדם או ארגון ספציפי תוך שימוש במידע אישי שנאסף מראש, מה שמקשה על זיהוי ההודעה כמזויפת.
התקפות פישינג מתוחכמות עשויות לכלול התחזות לבנקים, חברות אשראי, רשויות ממשלתיות או שירותי
דואר, ולעיתים
משולבות בטכניקות הנדסה חברתית היוצרות תחושת דחיפות אצל הנמען כדי להביאו לפעול במהירות ובחוסר זהירות.
גופים פיננסיים ורגולטורים ממליצים על נקיטת אמצעי זהירות, ובהם הימנעות מלחיצה על קישורים ממקורות לא מוכרים, אימות זהות השולח
בערוצים נפרדים והפעלת אימות דו-שלבי לחשבונות רגישים, כאמצעים מרכזיים להפחתת הסיכון להתחזות פישינג. בנקים וחברות אשראי בישראל מפרסמים מעת לעת אזהרות לציבור בעקבות גל התקפות פישינג, ומדגישים כי לעולם לא יבקשו פרטים סודיים באמצעות דוא"ל או הודעת
טקסט.
הכתבות עוסקות בגל ההונאות המתוחכמות שנשענות על בינה מלאכותית, בשאלה מי נושא באחריות כשלקוח מוסר פרטי כרטיסי אשראי למתחזה, ובגיוסי ההון של חברות הסייבר
שמפתחות הגנות.
מסרון עם לוגו של הדואר, דמי מכס של כמה שקלים וקישור מקוצר, וכעבור דקה בקשה לקוד אימות. כך בנויה הונאת הסמישינג הנפוצה בישראל, כך מזהים אותה, וכך מסווג חוק שירותי תשלום את החיוב שנוצר ממנה
הונאות באינטרנט, הנקראות גם פישינג, ובמסגרתן נגנבים פרטיים אישיים לרבות פרטי כרטיס אשראי, נחשבות לאיום הגדול ביותר עבור הגופים הפיננסים. בתקופות החגים נצפה גידול משמעותי בהונאות אלו ועל כן מספקת חברת ביוקאץ' כמה טיפים לשנה החדשה