D'innombrables solutions d’anti-phishing (totalement similaires, car les listes d’opérations de phishing identifiées sont les mêmes pour toutes les « solutions ») sont apparues (gratuites, à grands coups de publicités, dont télévisées monstrueusement coûteuses). Ces solutions reposent toutes sur le principe des modules additionnels (anciennement « plug-ins » - HTML5 et abandon de tous les plug-ins fin 2016) insérés dans les moteurs et navigateurs.
Les listes identifiant les opérations de phishing étant énormes et mises à jour en temps réel, il n’est pas question de les télécharger dans les appareils des internautes, mais de les consulter à distance sur un serveur (mode cloud).
Chaque auteur d’une solution d’anti-phishing constitue sa liste sur l’un de ses propres serveurs. Son module additionnel fait, pour chaque lien cliqué par l’utilisateur, une requête HTTP (entête d'une requête HTTP (informations transmises aux serveurs)), ce qui constitue une opération de tracking (espionnage) et de construction des Clickstream - « Flux de clics de chaque internaute.
Or il existe déjà des solutions anti-phishing natives dans les moteurs et navigateurs et nous savons interdire et effacer leurs collectes.
Anti-phishing