フィッシングはソーシャル エンジニアリング攻撃の一種で、攻撃者が信頼できる組織になりすまして、ユーザーを騙してパスワードやクレジットカード番号などの機密情報を提供させます。フィッシングの例としては、攻撃者がサービス チーム メンバーや正当な組織になりすましてメールを送信し、ユーザーにパスワードやその他の機密情報を開示させようとすることが挙げられます。これらのメールには、正規の Web サイトと非常によく似た偽の Web サイトへのリンクが含まれていることが多く、ユーザーを騙して詳細情報を入力させます。参考資料: フィッシング攻撃を識別して防止するためのサイバーセキュリティ ガイドライン。