Der Begriff Phishing setzt sich aus den englischen Wörtern „Password“ und „Fishing“ zusammen und beschreibt den Versuch, sensible Daten durch Täuschung zu erlangen. Ziel der Täter sind häufig Kreditkartendaten, Online-Banking-Zugangsdaten, Passwörter, persönliche Informationen und Sicherheitscodes. Die Betrüger geben sich dabei als vertrauenswürdige Organisationen aus und versuchen, ihre Opfer zur freiwilligen Herausgabe der Daten zu bewegen. Anders als bei technischen Hackerangriffen steht beim Phishing vor allem die Manipulation von Menschen im Mittelpunkt.
Kreditkartendaten lassen sich oft unmittelbar für finanzielle Transaktionen nutzen. Mit gestohlenen Daten können Kriminelle Online-Einkäufe tätigen, digitale Dienste abonnieren, Zahlungen im Ausland durchführen und Daten weiterverkaufen. Besonders wertvoll sind dabei vollständige Datensätze mit Kreditkartennummer, Ablaufdatum, Kartenprüfnummer (CVC/CVV) und dem Namen des Karteninhabers. Je mehr Informationen vorliegen, desto einfacher können Missbrauchsfälle werden.