Il s'agit d'un type de fraude qui utilise des e-mails frauduleux pour convaincre les utilisateurs de cliquer sur une pièce jointe ou sur un lien malveillant. Ceux-ci peuvent alors infecter l'ordinateur de la victime avec un malware (logiciel malveillant en français) qui récupère des informations personnelles sensibles, voire confidentielles, permettant ainsi aux attaquants de détourner des fonds, perturber des opérations commerciales ou détruire des données.
Les pièces jointes incriminées parviennent souvent à contourner les programmes de sécurité et les antivirus en utilisant les macros de Microsoft Office qui téléchargent des logiciels malveillants lorsqu'elles sont exécutées. Les liens malveillants peuvent quant à eux se connecter à des sites Web d'apparence authentique mais qui exploitent en réalité des vulnérabilités dans l'ordinateur de la victime afin d’installer du code malveillant. ou inciter l'utilisateur à entrer des informations personnelles afin de les récupérer..
Les attaques les plus sophistiquées se servent d'e-mails hameçons pour cibler des groupes soigneusement sélectionnés, en recherchant leurs destinataires par le biais des médias sociaux, d'informations disponibles sur leur site Web ou de faits publics concernant leur organisation.
Le hameçonnage à haut volume, quant à lui, cible, autant de destinataires que possible et il suffit d'un faible pourcentage de victimes pour que l'opération soit un succès. Ces tentatives s'appuient sur de faux documents tels que factures, bons de livraison, reçus et relevés bancaires.