Il phishing è un tipo di truffa effettuata su Internet attraverso la quale un malintenzionato cerca di ingannare la vittima convincendola a fornire informazioni personali, dati finanziari o codici di accesso, fingendosi un ente affidabile in una comunicazione digitale.[1][2]
Il termine phishing è una variante di fishing (letteralmente "pescare" in lingua inglese),[3] probabilmente influenzato da phreaking[4][5] e allude all'uso di tecniche sempre più sofisticate per "pescare" dati finanziari e password di un utente. La parola può anche essere collegata al linguaggio leet, nel quale la lettera f è comunemente sostituita con ph.[6] La teoria popolare che si tratti di un portmanteau di password harvesting[7] è un esempio di pseudoetimologia.
^(EN) Zulfikar Ramzan, Phishing attacks and countermeasures, in Peter Stavroulakis e Mark Stamp (a cura di), Handbook of Information and Communication Security, Berlino, Springer, gennaio 2010, ISBN978-3-642-04116-7. URL consultato il 16 febbraio 2022.
^(EN) Alta van der Merwe, Marianne Loock e Marek Dabrowski, Characteristics and responsibilities involved in a Phishing attack (abstract), in WISICT '05: Proceedings of the 4th international symposium on Information and communication technologies, Città del Capo, gennaio 2005, pp. 249–254, ISBN978-1-59593-169-6. URL consultato il 16 febbraio 2022.
^(EN) Tom Spring, Spam Slayer: Do You Speak Spam?, su pcworld.idg.com.au, 20 novembre 2003. URL consultato il 16 febbraio 2022 (archiviato dall'url originale il 16 febbraio 2022).