Phishing es el nombre de cierto tipo de actividad ilegal que se basa en atraer o cebar a un objetivo con la esperanza de robar información personal valiosa, a menudo utilizando la técnica de suplantación de identidad, que se conoce como suplantación de identidad. Usando una llamada telefónica, correo electrónico, mensaje de texto o publicidad web como señuelo o cebo, de ahí el nombre, que se pronuncia como pescar, el estafador busca información que lo ayude a ganar dinero, abrir acceso a cuentas y servicios, o ser un oportunidad de robo de identidad en toda regla. Un programa de software o una característica de un programa de software que ofrece protección contra actividades de phishing se denomina filtro antiphishing o filtro de phishing, y aunque suenan como opuestos, los dos términos tienen significados idénticos.
Uno puede encontrar un filtro de phishing disponible de varias formas diferentes. Algunos navegadores web tienen un filtro de phishing integrado. Este tipo de filtro de phishing puede requerir que el usuario lo habilite seleccionando preferencias específicas, o podría estar habilitado de forma predeterminada. En cualquier caso, cuando está habilitado, realiza diferentes tipos de actividad para proteger al usuario. Intenta identificar la falsificación web, otro nombre para los sitios web falsificados que se hacen pasar por sitios web auténticos mediante imitación o URL, diseño, contenido e imágenes. El filtro de suplantación de identidad también funciona con una lista de sitios de suplantación de identidad y malware conocidos que se almacena en la computadora del usuario y se actualiza con frecuencia, pero sigue siendo importante que un usuario de la web ejerza vigilancia y discreción para lograr la máxima seguridad.
Un filtro de phishing también puede estar disponible a través del software de seguridad. Como mínimo, una marca tiene un filtro de phishing tanto en su programa antivirus como en su software de seguridad de Internet y estos proporcionan seguridad general para las operaciones de la computadora y para la navegación web. Otro tipo de software ofrece un filtro de phishing específicamente para un enrutador, lo cual es importante para los sistemas informáticos en una red que emplea un enrutador. Es importante mantener actualizado cualquier tipo de software de seguridad para lograr el máximo efecto.
Los clientes de correo electrónico, el software o las suites que incluyen correo electrónico también pueden incluir un filtro de phishing. Además, el bloqueo de correo electrónico o algunos tipos de filtros de phishing pueden ser una oferta con algunos proveedores de servicios de Internet o servidores web. Estos filtros deben supervisarse cuidadosamente, porque el correo electrónico legítimo que, sin saberlo, tiene algunas características en común con los correos electrónicos de phishing, a veces se puede marcar como spam. Es una buena práctica revisar periódicamente los correos electrónicos que se clasifican como basura, tanto a través del cliente en la computadora como en el servidor en línea.