Um ataque de phishing é caracterizado pela tentativa de enganar um usuário para que ele revele informações confidenciais, como senhas e dados bancários, geralmente através de e-mails ou sites falsos que se passam por entidades legítimas.