Phishing er gjort gjennom e-post eller direktemeldinger. Det kalles "phishing" fordi den ligner på recretional aktivitet fiske. Det "fisker" for brukernes personlige opplysninger som passord og økonomiske data. Phishere opprette kontoer på AOL etter bruker falske algoritmisk generert kredittkortnumre. Disse kontoene er opprettholdt for et antall måneder. På grunn av rapporter om phishing tilfeller, har AOL hentet inn tiltak som hindrer at dette skjer ved å sikre data for sine brukere og confiming informasjonen om de registrere seg for AOL-kontoer.
På AOL, later en phisher at han er en AOL ansatt og sender ut meldinger til tilfeldige kunder som ber om passord for kontoen sin. Luring offeret ytterligere, inkluderer phisher i meldingen "bekrefte kontoen din" eller "bekrefte betalingsinformasjon." Dermed vil en rekke klienter få lokket inn og avgi sine passord. Når fiskerens får tilgang til dette sensitive opplysninger, kan han bruke offerets konto for spamming. Sjekk innboksen din og ta en titt på spam-meldinger du har mottatt. Ja, de er virkelige navn på personer.
Disse folks kontoer har blitt hacket og blir nå brukt til å videresende spam-meldinger. På grunn av dette, forsikrer AOL sine kunder at ingen fra de ansatte i AOL be om deres personlige eller faktureringsinformasjon. Også har AOL skapt et system som deaktiverer kontoer så snart det er tegn på at det er brukt for phishing. Andre siste phishing tilfeller innebære at i Internal Revenue Service. Det er en måte for phishere å vite bredden av deres potensielle offer. Da de posere som en ansatt i den banken og sende en e-post til sine offer.
Dessuten kan nettsamfunn være en hjemme-base for phishere fordi personlige detaljer som er skrevet ut på nettet brukes til identitetstyveri. Statistikk viser at over 70% phishing forsøk er gjort i sosiale nettverk. En annen teknikk som brukes av phishere kommer opp med en link i en e-post som tilhører e