Eine der häufigsten Methoden, die von Angreifern für Phishing verwendet werden, sind E-Mails. Diese Nachrichten sind für jede Person recht überzeugend, da sie vortäuschen können, dass sie von einer den Nutzern bekannten und vertrauenswürdigen Einrichtung gesendet wurden.
Bei diesen Einrichtungen kann es sich um eine Bank oder ein Unternehmen handeln, in dem der Nutzer normalerweise tätig ist. Wenn die Kriminellen die Nachricht versenden, geben sie verschiedene Gründe an, entweder technische Probleme, Aktualisierung oder Überarbeitung der Kontodaten.
Nach dem Versenden der Nachricht wollen sie die persönlichen Daten ändern oder überprüfen und fordern den Nutzer auf, eine Website aufzurufen, auf der er seinen vollständigen Namen, seine ID-Nummer, sein Passwort und andere Daten eingeben muss.
Bei dieser Seite handelt es sich in Wirklichkeit um eine gefälschte Website, die vorgibt, das Unternehmen zu sein, dem die Person vertraut.
Das Design der Webseite, die vorgibt, die betreffende Einrichtung zu sein, ist sehr ähnlich und oft identisch, so dass die Nutzer die Täuschung nicht erkennen können.
Das Hauptziel von Phishing ist die Ähnlichkeit zwischen den Webadressen und der echten Website, die sie vorgeben zu sein.
Oft ist der in der E-Mail enthaltene Linktext die echte Website-Adresse, und wenn der Benutzer auf den Link klickt, wird er auf eine gefälschte Seite umgeleitet, die von den Kriminellen kontrolliert wird.