Phishing-mails er mails, der giver sig ud for at være andet end det, de virkelig er.
En phishing-mail kan være forklædt som en besked fra banken, PayPal, Facebook, LinkedIn eller Post Nord, der opfordrer dig til at indtaste dit CPR-nummer, brugernavn og/eller kodeord, at klikke på et virusbefængt link eller til at downloade en vedhæftet fil.
Formålet med phisning-mails er at fiske oplysninger ud af de mennesker, der modtager dem. Oplysninger, der kan bruges til afpresning eller tyveri af penge og informationer.
En anden form for phising kaldes for spear-phishing, og det er klart den mest succesfulde form for IT-kriminalitet på internettet i dag og udgør 91 pct. af alle de målrettede angreb, der foretages.
Spear-phishingmails er målrettet og skræddersyet en bestemt virksomhed, en afdeling eller en enkelt person, som uforvarende er blevet udset til at fungere som nøgleåbner eller spydspids. Også her er formålet at lokke offeret til at ”åbne døren” og afgive vitale oplysninger.
For at øge sandsynligheden for succes, vil angribere indsamle specifikke og personlige oplysninger om deres mål med henblik på at få henvendelser til at virke så troværdige som muligt og få offeret til at reagere som ønsket.