Phishing har blitt en av de vanligste formene for digital kriminalitet, og angrepene rettes både mot privatpersoner og bedrifter. En stor andel av blokkeringene som gjøres på nett er nettopp phishingforsøk. Telenor melder om at de så en kraftig økning av antall slike forsøk forrige kvartal. Phishing går ofte ut på at kriminelle sender e-poster som kopierer utseendet til anerkjente aktører, som for eksempel Altinn, Easypark, Posten, og Helthjem. Her er formålet å få mottakeren til å oppgi brukernavn, passord, BankID eller annen personlig informasjon som kan misbrukes.
Tidligere har budskapet i mange phishingforsøk handlet om at man har penger til gode eller skylder penger. De siste tre månedene kan man se at det i større grad har endret seg til også å handle om sikkerhetsbrudd. I disse tilfellene blir ofrene kontaktet med beskjed om at dataen deres står i fare for å bli stjålet eller at man er i ferd med å svindles. De kriminelle utgir seg for å være politi eller sikkerhetseksperter og sier de tar kontakt for å hjelpe. Deretter blir man bedt om å aktivere for eksempel antivirus program eller bekrefte sin identitet med BankID.
Felles for disse phishingforsøkene er at de er svært troverdige. De har riktig logo, er godt formulerte og har troverdig innhold. Ofte henvises det til reelle ansatte i selskapene de gir seg ut for å være fra. Dermed øker troverdigheten dersom man søker opp avsender, og ser at dette er en faktisk ansatt i selskapet. For eksempel måtte Nasjonal Sikkerhetsmyndighet (NSM) gå ut i september og advare mot at deres navn ble misbrukt i en slik phishingkampanje.