Les auteurs de phishing s’emparent des données utilisateur telles que les mots de passe et les codes PIN en renvoyant les utilisateurs vers des sites web frauduleux afin de leur demander des informations confidentielles. Généralement, l’hameçonnage s’opère par le biais de courriers indésirables aussi appelés « spam » dans le but de soutirer des données importantes. D’autres formes de phishing ne sont pas à exclure. Les tentatives d’hameçonnage peuvent ainsi prendre la forme de SMS et d’appels téléphoniques, de scamming (escroquerie opérée généralement par mail), voire de « whaling », à savoir, une attaque au cours de laquelle un cybercriminel se fait passer pour l’un de vos supérieurs hiérarchiques. Outre le filtre de courrier indésirable, la sensibilisation et des ateliers consacrés à ce sujet constituent la meilleure protection contre le phishing. Les utilisateurs apprennent ainsi à mieux reconnaître les mails frauduleux.