martes, 13 de febrero de 2007

Quin és el millor Antivirus?

Informació extreta de la revista Personal Computer & Internet nº 48

A continuació podrem veure una comparativa dels 10 antivirus més utilitzats pels usuaris, per poder decidir quin d'ells és dels millors antivirus del mercat del software.


Aspectes positius i negatius dels programes analitzats



BitDefender Atnvirus Plus v.10


Positiu

  • Enviament directe al laboratori dels arxius des del mateix programa.

  • Llicència per a 4 equips

  • Inclou antispyware, firewall i antispam

  • Possibilitat de crear accessos directes a l'escriptori d'algunes funcions

  • Assistència tècnica

Kaspersky Antivirus 6.0



Positiu

  • Excel·lent motor de cerca

  • Protecc

    ió proactiva

  • Assistència tècnica

  • No queden deixalles després de desinstal·lar

  • Bons resultats en la detecció de virus

Panda Antivirus + Firewall




Positiu

  • Bon percentatge de detecció

  • Anàlisi molt ràpid

  • Enviament directe al laboratori dels arxius des del mateix programa

  • Varietat en les tècniques de protecció

Negatiu

  • Assistència telefònica cara

  • Preu del software

F-Secure Anti-Virus 2007


Positiu

  • Els millors resultats a la detecció de virus

  • Combina varis motors antivirus

  • Protecció proactiva i antirootkit

Negatiu

  • Lent en l'anàlisi

  • Defectes a la traducció

    de la interfície

McAfee Virus Scan Plus


Positiu

  • Protecció proactiva

  • Firewall i antispyware



Negatiu

  • Alt consum de recursos

  • Percentatge de detecció baix

Norton Antivirus 2007



Positiu

  • Fàcil d'utilitzar

  • Varietat en les tecnologies de detecció

Negatiu

  • Instal·lació lenta

  • Consum de recursos

  • Percentatge millorable de la detecció

  • Assistència tècnica dolenta

AVG Anti-Malware 7.5


Positiu

  • Poc consum de recursos

  • Ocupa poc espai al disc dur

Negatiu

  • Interfície millorable

  • Complicat d'utilitzar

  • Resultats dolents a la detecció d'arxius comprimits

Nod32 v 2.5

Positiu

  • Baix consum de recursos

  • Anàlisi ràpid

  • Enviament directe al laboratori dels arxius des del mateix programa

Negatiu

  • Resultats dolents a la detecció d'arxius comprimits

Antivir Professional


Positiu

  • Bon nivell de detecció en les famílies de malware

  • No queden deixalles després de desinstal·lar

  • Enviament directe al laboratori dels arxius des del mateix programa

Negatiu

  • Falla al test on-line

  • Resultats dolents a la detecció d'arxius comprimits

Norman Virus Control Plus



Positiu

  • Protecció proactiva


Negatiu

  • Interfície millorable

  • Falla al test on-line



RESUM I CONCLUSIONS



Sobre BitDefender


Antivirus Plus és, dels analitzats en la comparativa, el que més mòduls de seguretat inclou: antivirus, antispyware, antispam i firewall.


La missió del mòdul Antivirus disposa de detecció proactiva, és a dir, emula un ordinador virtual dins de l'equip en el que s'executen fragments de software per comprovar si es tracta de software malintencionat.

És possible definir tres nivells de protecció que poden personalitzar-se. D'aquesta manera, es poden excluir de l'anàlisi determinats tipus de fitxers, extensions, arxius comprimits, etc.

Inclou un nou mòdul que analitza en busca de rootkits i protegeix d'aplicacions de missatgeria instantània i P2P. Un rootkit és una eina o conjunt d'elles utilitzades per amagar els processos i arxius que permeten a l'intrús mantenir l'accés al sistema, sovint amb fins malicioses.

De totes maneres, el BitDefender no és el que ha aconseguit més percentatge de detecció de virus, però és dels més alts.

Sobre Kaspersky

També disposa de defensa proactiva que protegeix contra programes que encara no han sigut descoberts. Està dissenyat per analitzar el comportament de les aplicacions instal·lades a l'equip, supervisar els canvis al registre del sistema, rastrejar les macros i lluitar contra les amenaces ocultes.

Utilitza un analitzador heurístic capaç de detectar diferents tipus de programes nocius. Per fer això manté un històric de l'activitat nociva.

Aquesta versió també disposa de protecció contra software espia i de marcatge automàtic, bloqueja els banners publicitaris, les finestres emergents i les seqüències de comandes nocives descarregades de pàgines web i detecta els llocs amb phishing.

Han millorat la velocitat dels anàlisis d'arxius amb les tecnologies iCheck i iSwift, que permeteixen analitzar només els arxius nous o modificats. D'aquesta manera no es fan anàlisis repetits dels arxius que no han estat modificats des de l'última vegada que es va fer un anàlisi.

En conclusió, el seu punt fort és el seu alt percentatge d'encerts a la detecció de virus.

Sobre Panda Antivirus

Els aspectes a destacar d'aquest antivirus és la seva interfície. Amb un sol cop d'ull es coneix si tot és correcte i l'equip està protegit.

De totes maneres, només s'actualitza automàticament la primera vegada que es connecta a Internet, per tant, hem de configurar-les nosaltres al programa.

Les tasques d'anàlisi que permeteix aquest programa és la d'analitzar tot l'equip, els discs durs, correu electrònic (outlook express) o altres elements que es puguin seleccionar d'una llista. També bloqueja amenaces desconegudes.

Inclou tallafocs, protecció contra phishing, marcadors o dialers o webs d'estafadors.

No obstant, aquest programa no permeteix programar anàlisis, és a dir, per analitzar el nostre equip ho hem de fer de forma manual.

Consell: no truqueu per telèfon al servei tècnic. És millor fer-ho per correu electrònic que és gratuït i fàcil.

Sobre F-Secure

Referent a les proves realitzades al laboratori pels de la revista Personal Computer, s'ha de destacar que aquest programa ha tret la millor nota. Ha detectat el major percentatge de firmes malware (malicious software) i per tant, a priori, és el millor en aquest aspecte.

No obstant, la seva web oficial està en anglès i si vols trucar per telèfon, aquest és extranger.

La seva interfície és bona, però hi han botons i parts de l'aplicació amb el text tallat, per exemple, "Ana" en comptes de "Anàlisi" o "Arc" en comptes de "Archivo".

A pesar del servei tècnic, una web en anglès i textes del programa sense acabar, podem destacar el seu alt grau de detecció.




Sobre McAfee VirusScan


Com a novetat s'ha integrat la tecnologia McAfee QuickClean que ajuda a optimitzar el rendiment de l'equip i a lliberar espai al disc dur. Elimina continguts innecessaris, com els programes no utilitzats o els continguts d'Internet que queden emmagatzemats i colapsen l'equip. També disposa de Network Map que mostra l'estat de seguretat de la xarxa domèstica.

El funcionament d'aquest antivirus es basa en mostrar alertes en temps real que indiquen l'aparició d'amenaces i ofereixen opcions de resposta per eliminar-la, neutralitzar-la o obtindre més informació sobre aquésta.

Inclou a més a més un complement que s'integra al navegador anomenat SiteAdvisor que protegeix contra software espia, correu spam, virus i fraus d'Internet.

En referent al seu servei tècnic, podem destacar que és a temps real mitjançant la seva pàgina web, per xat al que contesten de manera immediata. Això suposa un gran avanç a l'hora de solucionar qualsevol problema.

Sobre Norton Antivirus

Permeteix configurar tasques d'anàlisi com per exemple, els arxius adjunts dels correus electrònics, de missatgeria instantània, etc. Tot això amb l'ajuda de Auto-Protect i Norton Internet Worm Protection. Si la funció Auto-Protect està activada i les opcions estan definides als nivells predeterminats no és necessari realitzar cap anàlisi manual.


La protecció en temps real que proporciona Norton permeteix configurar què es desitja fer en el cas que es trobi un risc de seguretat baix. Per exemple, és possible escollir entre sol·licitar una acció, ignorar o eliminar.


Referent a les proves de detecció és, junt amb el Norman el que menor percentatge de detecció de virus ha obtingut. De totes maneres, s'ha té bona resposta a la detecció d'amenaces online i ha reconegut els arxius comprimits infectats.




Sobre AVG Anti-Malware


Aquest programa està preparat per detectar espies, adware i altres programes maliciosos.

L'utilització d'aquest programa és una mica incòmode ja que s'obren noves finestres cada cop que es selecciona una de les seves funcions.

Disposa d'una protecció resident que ofereix la màxima protecció a l'analitzar tots els arxius que s'obren, s'executen o es desen. També evita que s'obrin o executin arxius infectats. Proporciona també protecció dels correus electrònics ja que verifica cada correu enviat o rebut.

Encara que disposa d'un bon servei tècnic, no ha sigut capaç de detectar totes les mostres d'arxius infectats comprimits. El seu percentatge de detecció ha sigut dels pitjors resultats en arxius comprimits.

Sobre Nod32

Aquest antivirus no té una interfície comprensible a primer cop d'ull. Els noms de les seves funcions són poc comprensibles i per les quals és necessari consultar l'ajuda o fer clic sobre ella per comprendre què fa.

D'aquesta manera, el mòdul IMON, serveix per analitzarel tràfic d'Internet (correu electrònic i mitjançant el protocol HTTP) casi sense requerir configuració. El mòdul EMON és un filtre complementari que analitza tots els missatges d'entrada i de sortida de les versions del programa Microsoft Outlook (excepte l'Express). El DMON és pels documents d'Office i arxius descarregats automàticament per l'Internet Explorer.

El sistema d'alerta ThreatSense.net permeteix l'enviament, opcional, d'informació estadística anònima i també, l'enviament d'arxius sospitosos per al seu anàlisi als laboratoris d'aquest antivirus.

Referent a la seva detecció de virus, Nod32 ha obtingut un bon percentatge de detecció, però no tan bons resultats a la detecció de virus en els arxius comprimits.

Sobre Antivir Professional

Les funcions principals d'aquest programa es troben a la part superior classificades per pestanyes. Es poden crear perfils de cerca i protegir-los amb contrasenya, lo que facilita l'anàlisi per ocasions determinades.

També analitza els arxius del correu electrònic i defineix les accions per les infeccions de virus tals com borrar, aïllar o ignorar el correu.

Aquest antivirus posseïx moltes funcions avançades i la seva utilització és molt bona. No obstant això, el resultat global en la detecció de virus no ha sigut tan bona com els altres. No té bona detecció en malware online i arxius comprimits.

Sobre Norman Virus Control Plus

Aquest antivirus es fa servir només des de la safata de sistema. No disposa, a diferència dels altres, d'una finestra central.

De tots els antivirus d'aquesta comparativa, aquest és dels que ha aconseguit menys detecció de virus. Per una altra part, la detecció d'arxius comprimits ha sigut bona al igual que la detecció de malware online.

La ajuda del programa és molt incompleta i no disposa d'una finestra principal des de la que es pot accedir a totes les seves funcions.

viernes, 9 de febrero de 2007

Pros i contres del Windows Vista

Informació extreta del diari ADN del 31 de gener.


EL SISTEMA OPERATIU ES RENOVA DESPRÉS DE 5 ANYS I APAREIX AMB EL NOU PAQUET OFFICE

Quan va aparèixer Windows 3.0 el 1990, internet era una simple biblioteca virtual: els usuaris s'hi podien connectar, però no interactuar entre ells. El canvi va arribar amb els correus en pàgines web, com hotmail, que van amenaçar el poder de Microsoft Outlook. Ara, els nous Windows Vista i Office s'enfronten a una internet de masses.


Mentre els dos programes estrella de Bill Gates han estat estancats durant 5 anys, la informàtica ha viscut un canvi radical. El període de gestació ha sigut tan llarg que molta gent es pregunta si ha valgut la pena esperar. A curt termini és poc probable que la maquinària de Microsoft deixi de fer sonar la caixa enregistradora amb el seu software. Però a mitjà termini, se li acumulen els enemics.


Quan hagi complert el seu cicle, Windows Vista haurà de competir amb els programes nascuts on-line. Des de l'any passat, Google ha desafiat l'Office: ja hi ha una versió de Word i una altra de l'Excel on-line. Gratuïts i amb la mobilitat que permet la xarxa.
En principi no és una competència directa: Windows domina el mercat i aquesta tendència no sembla anar de baixa. El perill és que si cada vegada fem servir més internet, com així sembla, cada vegada necessitarem menys programes locals.

WIDGET, L'APLICACIÓ DE L'ANY 'TUNEJA' L'ESCRIPTORI


Els resultats de la Lliga, l'estat del trànsit, un post-it... Tot directament a l'escriptori del nostre ordinador. Un Widget (o gadget) és una petita aplicació que se superposa a la pantalla per oferir una informació concreta. Una funció per a cada widget, i tants widgets com funcions es vulguin. En els últims dies CNN, Newsweek i The New York Times apuntaven que el 2007 era l'any dels widgets.




La seua millor característica és la facilitat del maneig. Pel disseny, sembla que es puguin tocar, que són tàctics. Per les reduïdes dimensions i la mobilitat que tenen, hi ha la possibilitat de col·locar-los on es vulgui com si fossin un imant de nevera o un adhesiu. A més permeten molta informació d'un sol cop d'ull, dades que s'actualitzen soles i que són molt personalitzables. I ara, fins i tot n'hi ha per a blocs. L'únic inconvenient és l'espai virtual que ocupen a la pantalla: a l'escriptori hi ha cada vegada menys espais lliures i, menys encara, al navegador d'internet.

martes, 6 de febrero de 2007

Tecnologia Wibree

Informació extreta de la pàgina web: http://www.lanacion.com.ar


Wibree, la connexió que podria reemplaçar al Bluetooth

Desenvolupada per Nokia, aquesta nova tecnologia sense fil per a comunicacions de curt abast faria un ús més eficient de l'energia.

Nokia va presentar una nova connexió sense fil de curt abast per a ser utilitzada en dispositius electrònics, que és més petita i eficient en l'ús d'energia que la tecnologia Bluetooth.

Aquesta nova forma de comunicació sense cables, denominada Wibree, proporciona una connexió per radiofreqüència de fins a 10 metres, però consumeix només una fracció de la potència que utilitzen tecnologies similars i pot operar de manera directa amb les connexions Bluetooth.



"Wibree és fins a 10 vegades més eficient en energia que Bluetooth”, va dir en una conferència de premsa, Bob Iannucci, cap del Centre d'Investigacions del fabricant de cel·lulars.

Nokia va informar que completarà el procés d'estandardització d'aquest nou avanç al costat d'altres signatures de tecnologia sense fil.

La companyia estima llançar la primera versió comercial d'aquest sistema durant el segon trimestre del pròxim any, mentre que els productes que utilitzin Wibree seran llançats a posteriori.

S'espera que als dispositius que actualment es connecten per Bluetooth rebin un xip dual Bluetooth - Wibree, mentre que els dispositius que estan connectats per aquesta tecnologia, faci servir només el xip Wibree.

Per a més informació podeu consultar la pàgina web d'aquesta nova tecnologia: www.wibree.com

viernes, 2 de febrero de 2007

El Phishing vol arribar a Hisenda

Informació extreta del diari Metro Directe de Barcelona.

Molts contribuents van rebre ahir un correu en nom d'Hisenda que sol·licitava les dades de la seva targeta de crèdit per a poder accedir a una devolució d'impostos. Es tractava d'un atac de phishing o pesca de contrasenyes, com va assenyalar la pròpia Agència Tributària.



El missatge assegurava que per a rebre els diners de l'IVA, calia accedir a una pàgina web que en realitat no era la d'Hisenda, sinó una imitació amb un disseny similar.

Per si no sabem què és el Phishing, a continuació tenim una explicació extreta de la Wikipèdia:

Phishing és un terme utilitzat en informàtica amb el qual es denomina l'ús d'un tipus d'enginyeria social, caracteritzat per intentar adquirir informació confidencial de forma fraudulenta, com pot ser una contrasenya o informació detallada sobre targetes de crèdit o altra informació bancària. L’estafador, millor conegut com phisher es fa passar per una persona o empresa de confiança en una aparent comunicació oficial electrònica, comunament un correu electrònic, algun sistema de missatgeria instantània o fins i tot utilitzant també cridades telefòniques.

Donat el creixent nombre de denúncies d'incidents relacionats amb el phishing es requereixen mètodes addicionals de protecció. S'han realitzat intents amb lleis que castiguen la pràctica, campanyes per a prevenir als usuaris i amb l'aplicació de mesures tècniques als programes.


Aquest és un exemple d'un intent de phishing, fent-se passar per un email oficial, tracta d'enganyar als membres del banc perquè donin informació sobre el seu compte amb un enllaç a la pàgina del phisher.


Intents recents de phishing

Els intents més recents de phishing s'han començat a dirigir a clients de bancs i serveis de pagament en línia. Encara que l'exemple que es mostra en la primera imatge és enviat per phishers de forma indiscriminada amb l'esperança de trobar a un client d'aquest banc o servei, estudis recents mostren que els phishers al principi són capaços d'establir amb quin banc una possible víctima té relació, i d'aquesta manera enviar un e-mail, falsejat apropiadament, a la possible víctima.

En termes generals, aquesta variant cap a objectius específics en el phishing s'ha denominat spear phishing (literalment phishing amb llança). Els llocs d'Internet amb fins socials també s'han convertit en objectius per als phishers, atès que molta de la informació proveïda en aquests llocs pot ser utilitzada en el robatori d'identitat. Alguns experiments han atorgat una taxa d'èxit d'un 70% en atacs phishing en xarxes socials. A la fi del 2006 un cuc informàtic es va apropiar d'algunes pàgines del lloc web MySpace assolint redireccionar els enllaços de manera que apuntessin a una pàgina web dissenyada per a robar informació d'ingrés dels usuaris.


Tècniques de phishing

La majoria dels mètodes de phishing utilitzen alguna forma tècnica d'engany en el disseny per a mostrar que un enllaç en un correu electrònic sembli una còpia de l'organització per la qual es fa passar. URLs malament escrites o l'ús de subdominis són trucs comunament usats per phishers, com l'exemple en aquesta URL, http://www.nomdelteubanc.com.exemple.com/.

Altre exemple per a disfressar enllaços és el d'utilitzar adreces que continguin el caràcter arrova: @, per a posteriorment preguntar el nom d'usuari i contrasenya (contrari als estàndards). Per exemple, l'enllaç http://www.google.com@members/.tripod.com/ pot enganyar a un observador casual a creure que l'enllaç va a obrir en la pàgina de www.google.com, quan realment l'enllaç envia al navegador a la pàgina de members.tripod.com (i a l'intentar entrar amb el nom d'usuari de www.google.com, si no existeix tal usuari, la pàgina obrirà normalment). Aquest mètode ha estat eradicat des de llavors en els navegadors de Mozilla i Internet Explorer. Altres intents de phishing utilitzen comandos en JavaScripts per alterar la barra d'adreces. Això es fa posant una imatge de la URL de l'entitat legítima sobre la barra d'adreces, o tancant la barra d'adreces original i obrint una nova que conté la URL legítima.

En altre mètode popular de phishing, l'atacant utilitza els propis codis del banc o servei del com es fan passar contra la víctima. Aquest tipus d'atac resulta particularment problemàtic, ja que dirigeixen a l'usuari a iniciar sessió en la pròpia pàgina del banc o servei, on la URL i els certificats de seguretat semblen correctes. En aquest mètode d'atac (conegut com Cross Site Scripting) els usuaris reben un missatge dient que han de "verificar" els seus comptes, seguit per un enllaç que sembla la pàgina web autèntica; en realitat, l'enllaç està modificat per a realitzar aquest atac, a més és molt difícil de detectar si no es tenen els coneixements necessaris.

Altre problema amb les URL ha estat trobat en el maneig de Nom de domini internacionalitzat (IDN) en els navegadors, això pot permetre que adreces que resultin idèntiques a la vista puguin conduir a diferents llocs, possiblement pàgines web amb dolentes intencions. A pesar de la publicitat que s'ha donat sobre aquest defecte, conegut com IDN spoofing o atacs homògrafs, cap atac conegut de phishing ho ha utilitzat.


Rentat de diners producte del phishing

S'està tendint actualment a la captació de persones per mitjà d'e-mails, xats, irc, i altres mitjans, on empreses fictícies oferixen treball a les mateixes, instant-les a exercir des de la seva pròpia casa i oferint amplis beneficis. Totes aquelles persones que accepten es converteixen automàticament en víctimes que incorren en un greu delicte sota la seva ignorància: el blanqueig de diners obtinguts a través de l'acte fraudulent de phishing.

Perquè una persona pugui donar-se d'alta amb aquesta classe d'empreses ha d'emplenar un formulari en el qual s'indicaran entre altres dades, el compte bancari. Això té la finalitat d'ingressar en el compte del treballador-víctima els diners procedents de les estafes bancàries realitzades pel mètode de phishing. Una vegada contractat la víctima es converteix automàticament en el que es coneix vulgarment com mulero.

Amb cada acte fraudulent de phishing la víctima rep el quantiós ingrés en el seu compte bancari i és avisat per part de l'empresa del mateix. Una vegada fet aquest ingrés la víctima es quedarà un percentatge dels diners totals, podent rondar el 10%-20%, com comissió de treball i la resta ho reexpedirà a través de sistemes d'enviament de diners a comptes indicats per la pseudo-empresa.

Donat el desconeixement de la víctima (moltes vegades motivat per la necessitat econòmica) aquesta es veu involucrada en un acte d'estafa important, podent-se veure requerit per la justícia, prèvia denúncia dels bancs. Aquestes denúncies se solen resoldre amb la imposició de retornar tots els diners sostrets a la víctima, obviant que aquest únicament va rebre una comissió.


Fases

* En la primera fase, la xarxa d’estafadors es nodreix d'usuaris de xat, fòrums o correus electrònics, mitjançant de missatges d'ofertes d'ocupació amb una gran rendibilitat o disposició de diners (SCAM). En el cas que caiguin en el parany, els presumptes intermediaris de l'estafa, han d'emplenar determinats camps, tals com: Dades personals i nombre de compte bancari.

* Es comet el phishing, ja sigui l’enviament global de milions de correus electrònics, sota l'aparença d'entitats bancàries, sol·licitant les claus del compte bancari (PHISHING) o amb atacs específics.

* El tercer pas consisteix que els estafadors comencen a retirar sumes importants de diners, les quals són transmeses als comptes dels intermediaris (muleros).

* Els intermediaris realitzen el traspàs als comptes dels estafadors, duent-se aquests les quantitats de diners i aquells -intermediaris- el percentatge de la comissió.


Danys causats pel Phishing

Els danys causats pel phishing oscil·len entre la pèrdua de l'accés al correu electrònic a pèrdues econòmiques substancials. Aquest estil de robatori d'identitat s'està fent més popular per la facilitat amb que persones confiades normalment revelen informació personal als phishers, incloent nombres de targetes de crèdit i nombres de la seguretat social. Una vegada aquesta informació és adquirida, els phishers poden usar dades personals per a crear comptes falsos en el nom de la víctima, gastar el crèdit de la víctima, o fins i tot impedir a les víctimes accedir als seus propis comptes.

S'estima que entre maig del 2004 i maig del 2005, aproximadament 1.2 milions d'usuaris de computadores als Estats Units van tenir pèrdues a causa del phishing, el que suma a aproximadament $929 milions de dòlars nord-americans. Els negocis als Estats Units van perdre prop de 2000 milions de dòlars a l'any mentre els seus clients eren víctimes. El Regne Unit també va sofrir l'alt increment en la pràctica del phishing. Al març del 2005, la quantitat de diners que va perdre el Regne Unit era d'aproximadament £12 milions de lliures esterlines.


Anti-Phishing

Existeixen diverses tècniques diferents per a combatre el phishing, incloent la legislació i la creació de tecnologies específiques que tenen com blanc evitar el phishing.

  • Resposta social

Un usuari que és contactat sobre la necessitat de "verificar" un compte pot o bé contactar amb la companyia la qual és tema del correu, o pot teclejar l'adreça web d'un lloc web segur en la barra d'adreces del seu navegador, per a evitar l'enllaç en el missatge sospitós de phishing. Moltes companyies, incloent eBay i PayPal, sempre es dirigeixen als seus clients pel seu nom d'usuari en els correus electrònics, de manera que si un correu electrònic es dirigeix a l'usuari d'una manera genèrica com ("Benvolgut membre de eBay") és probable que sigui un intent de phishing.

Alerta del navegador Firefox previ a accedir pàgines sospitoses de phising.

  • Respostes tècniques

Diversos programaris anti-phishing estan disponibles. La majoria d'aquests programes treballen identificant continguts phishing en llocs web i correus electrònics; El programari anti-phishing pot integrar-se amb els navegadors web i clients de correu electrònic com una barra d'eines que mostra el domini real del lloc visitat. Els filtres de spam també ajuden a protegir als usuaris dels phishers, ja que reduïxen el nombre de correus electrònics relacionats amb el phishing que un usuari pot rebre.

Moltes organitzacions han introduït la característica denominada preguntes de desafiament, en la qual es pregunta informació que només ha de ser coneguda per l'usuari i l'organització. Les pàgines d'internet també han afegit eines de verificació que permet als usuaris veure imatges secretes que els usuaris seleccionen a la bestreta; sí aquestes imatges no apareixen, llavors el lloc no és legítim. Aquestes (i altres formes d'autenticació mútua) continuen sent susceptibles a atacs, com el sofert al banc Escandinau Nordea a la fi del 2005.

Moltes companyies oferixen a bancs i altres entitats que sofrixen d'atacs de phishing, monitoratge continu, analitzant i utilitzant mitjans legals per a tancar pàgines amb contingut phishing.

El Anti-Phishing Working Group, indústria i associació que aplica la llei contra les pràctiques de phishing, ha suggerit que les tècniques convencionals de phishing podrien ser obsoletes en un futur a mesura que la gent s'orienti sobre els mètodes d'enginyeria social utilitzades pels phishers. Ells suposen que el pharming i altres usos de malware es van a convertir en eines més comunes per al robatori d'informació.