سايت‌هاي‌فيشينگ‪ (Phishing)‬ به سايت‌هايي گفته مي‌شود كه با ظاهري كاملاً مشابه وب سايت‌هاي شناخته شده، مثلاً وب سايت «ياهو ميل» يا سايت‌هاي بانك‌ها، كاربران را فريب مي‌دهند و اسم‌رمز و كلمه عبور تايپ‌ شده توسط كاربر را ثبت كرده و مي‌دزدند.

در ماه‌هاي گذشته نگارش‌هاي جديد مرورگرهاي «اينترنت اكسپلورر» و «فايرفاكس» عرضه شده كه فيلترهاي ضد فيشينگ دارند، اما تحقيقات جديد نشان داده كه تعداد سايت‌هاي جعلي در اينترنت با چنان سرعتي رو به افزايش است كه اين فيلترها در عمل قادر به شناسايي و مسدود كردن تمام آنها نيستند.

همچنين شركت ارائه‌دهنده خدمات امنيت اينترنتي RSE چندي پيش در گزارشي اعلام كرد كه به تازگي نرم‌افزاري در دنيا بين هكرها مي‌گردد كه به آنها اجازه مي‌دهد به سادگي سايت‌هاي فيشينگ جديد طراحي كنند.

با استفاده از اين نرم‌افزار مي‌توان چهارچوب ظاهري يك سايت، مثلاً سايت يك بانك، را كپي‌برداري كرد و از آن براي طراحي سريع سايتي جعلي با ظاهري كاملاً مشابه سايت اصلي بهره گرفت. به اين ترتيب كاربران با مشاهده اين سايت‌هاي جعلي فريب مي‌خورند و اطلاعات شخصي‌شان را در آنها تايپ مي‌كنند.

شركت تحقيقاتي «گارتنر» هم اعلام كرده كه تنها در آمريكا در سال ‪ ۲۰۰۶‬حدود ‪ ۳/۵‬ميليون نفر فريب اين قبيل سايت‌ها را خورده و اطلاعات حساس خود را به اشتباه در اختيار هكرها قرار داده‌اند كه اين ميزان در مقايسه با سال ‪ ۲۰۰۵‬ رشد ‪ ۸۴‬درصدي داشته‌است. خسارات ناشي از ربوده شدن اطلاعات شخصي كاربران آمريكايي از اين طريق در سال ‪ ۲۰۰۶‬توسط گارتنر نزديك به ‪ ۲/۸‬ميليارد دلار برآورد شده‌ است.

اينترنت اكسپلورر‌ ۷‬ و فايرفاكس ۲‬ هم‌اكنون فهرست‌هايي از فيشينگ‌هاي شناسايي شده در اينترنت دارند كه با مقايسه سايت‌هايي كه كاربر قصد بازديد از آن را دارد با فهرست ياد شده، مانع از بازديد ناآگاهانه كاربران از اين سايت‌هاي فيشينگ مي‌شوند.

بااين وجود تعداد سايت‌هاي فيشينگ با چنان سرعتي رو به افزايش است كه تنها اتكا به اين قبيل فهرست‌ها نمي‌تواند كاربران را حفاظت كند مخصوصاً كه اين فهرست‌ها با سرعت كافي به‌روز نمي‌شوند.

در عوض، فناوري‌هايي امنيتي جديدي كه مي‌توانند حتي در صورت ناشناس بودن يك سايت فيشينگ از روي برخي نشانه‌ها به تقلبي بودن آن پي ببرند، بايد جايگزين روش‌هاي قبلي مورد استفاده در فيلترهاي مرورگرها شوند. كارشناسان مي‌گويند بهترين راه براي حفاظت در برابر حملات فيشينگ، كليك نكردن روي لينك‌هاي اينترنتي است كه از طريق ايميل و يا مسنجرها براي كاربران ارسال مي‌شوند.

كاربران براي ورود به سايت‌هاي بانك‌ها، مؤسسات مالي و يا ساير سايت‌هاي حساس ديگر كه ورود به آنها مستلزم تايپ كردن كلمه عبور و اسم‌رمز است، حتماً بايد خود آدرس صحيح سايت را به صورت دستي تايپ كنند و هيچ‌گاه اگر پنجره سايت خود به خود باز شد، به آن اطمينان نكنند.