Pengertian Phishing adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi penting, seperti kata sandi dan kartu kredit, dengan menyamar sebagai orang atau bisnis yang terpecaya dalam sebuah komunikasi elektronik resmi, seperti surat elektronik (email) atau pesan instan. Komunikasi yang mengaku berasal dari populer situs web sosial , situs lelang , bank , situs pembayaran online atau administrator IT biasanya digunakan untuk memikat publik agar tidak curiga . Email pishing mungkin berisi link ke situs-situs yang terinfeksi malware. Phishing biasanya dilakukan melalui email spoofing atau pesan instan, dan sering mengarahkan pengguna untuk memasukkan rincian di sebuah website palsu yang tampilan dan nuansa hampir sama dengan yang resmi.
Istilah phishing dalam bahasa Inggris berasal dari kata fishing (‘memancing’), dalam hal ini berarti memancing informasi keuangan dan kata sandi pengguna. Dengan banyaknya kasus phishing (pengelabuan) yang dilaporkan, metode keamanan tambahan sangat diperlukan.
Phisher menargetkan pelanggan bank dan layanan pembayaran online. Sementara contoh pertama yang dikirim kebanyak target dengan harapan bahwa beberapa akan diterima oleh pelanggan dari bank atau layanan yang diberikan , penelitian terbaru menunjukkan bahwa phisher pada prinsipnya dapat menentukan bank mana sebagai calon target, dan target email palsu yang sesuai. Saat ini pun situs jejaring sosial target utama dalam phishing , karena informasi pribadi di situs tersebut dapat digunakan dalam pencurian identitas, seperti pada akhir tahun 2006 sebuah worm komputer mengambil alih halaman di MySpace dan link diubah untuk peselancar langsung ke website yang dirancang untuk mencuri detail login. Percobaan ini menunjukkan tingkat keberhasilan lebih dari 70 % untuk serangan phishing pada jaringan sosial.
Seperti RapidShare serta situs-situs file sharing lainnya juga telah menjadi target oleh phisher untuk mendapatkan account premium , yang menghilangkan batas kecepatan download , penghapusan otomatis upload , menunggu waktu download.
Ada situs anti – phishing yang mempublikasikan pesan yang tepat yang telah baru-baru ini beredar di internet , seperti FraudWatch Internasional dan Millersmiles . Situs tersebut sering memberikan rincian spesifik tentang pesan tertent. Untuk menghindari berurusan langsung dengan kode dari sumber halaman situs , hacker menggunakan alat phishing yang disebut Super phisher yang membuat usahanya lebih mudah bila dibandingkan dengan metode manual membuat website phishing. (wikipedia)