Phishing ist eine Form des Social Engineerings. Der Begriff setzt sich zusammen aus den englischen Wörtern für „Passwort“ (password) und „angeln“ (fishing). Gemeint sind verschiedene Betrugsmaschen, um Menschen schrittweise zu manipulieren, zu beeinflussen oder zu täuschen, sodass sie wichtige Informationen preisgeben, z. B. zu ihrer Person, zu ihren Finanzen oder auch persönliche Zugangsdaten. Für Kriminelle sind vor allem die Anmeldedaten für ein Computersystem, der Zugang zu einem Bankkonto oder die Passwörter für Accounts zu Onlineshops interessant.
Da der Großteil aller geschäftsfähigen Menschen mindestens eine E-Mail-Adresse hat und diese Art der Kontaktaufnahme vergleichsweise wenig Aufwand bedeutet, wird Phishing besonders oft über E-Mails versucht. Häufig geben die Absender*innen dann vor, zu einer bekannten Organisation, einer Bank, einem Unternehmen o.Ä. zu gehören und eine offizielle E-Mail mit einem wichtigen Anliegen zu schreiben.