Supponendo che il link di phishing venga inviato tramite e-mail, è possibile verificare la seguente serie di dettagli per identificare se si tratta di tentativi di phishing o meno. Un algoritmo che incorpora quanto segue può rilevare la maggior parte di tali istanze.
- Collegamento ipertestuale contraddittorio
Se il testo dell'email mostra un URL e il contenuto è linkato a un URL diverso, è molto probabile che si tratti di un tentativo di phishing. Ad esempio questo è un link di phishing link
- Fattore di fiducia del nome di dominio
A volte gli utenti malintenzionati potrebbero cercare di confondere gli utenti creando sottodomini che sembrano simili ai domini trusted. Ad esempio > link Un utente inconsapevole che non è a conoscenza del concetto di sottodomini potrebbe pensare che il link sopra sia di Facebook.
- Nomi di domini dal suono simile
Nomi di dominio con una leggera differenza nell'ortografia dei nomi di dominio effettivi. Per esempio: Facebookd.com
Gli URL abbreviati non devono sempre puntare verso siti attendibili. Le persone potrebbero utilizzare goo.gl o bit.ly per inviare link di phishing.