Microsoft heeft bekendgemaakt dat het drie bedrijven in de arm heeft genomen om de beveiling tegen phishingsites te versterken, te weten Cyota, Internet Identity en MarkMonitor. De bedrijven gaan Microsoft van gegevens over verdachte sites voorzien, wat moet helpen Microsofts Phishing Filter effectiever te maken. Phishing Filter, wat als optie in IE7 ingesteld zal kunnen worden en als bèta beschikbaar is voor MSN Toolbar, kijkt naar verdachte kenmerken die op phishingsites voorkomen en kent de site vervolgens een bepaalde mate van onbetrouwbaarheid toe. Bij een hoge onbetrouwbaarheid krijgt de gebruiker waarschuwingen voorgeschoteld.
Indien gewenst kan de gebruiker de (van logininformatie ontdane) url's van onbetrouwbaar geachte sites voor een 'second opinion' naar een Microsoft server laten sturen, waar deze vergeleken wordt met lijsten bekende en verdachte phishingsites. Hiertoe behoren zowel de gegevens van de drie bovengenoemde bedrijven als nieuw ontdekte phishingsites die gebruikers rapporteren. Op MSDN Blogs is te lezen dat het Phishing Filter team klaarzit om dergelijke meldingen te beoordelen, evenals meldingen van site-eigenaren dat hun site ten onrechte als phishingsite is aangemerkt. Een hoge mate van verloop in de aldus aangelegde blacklists is wel te verwachten; de gemiddelde levensduur van phishingsites zou minder dan zes dagen zijn.
