De afgelopen maanden hebben verschillende browserbouwers en andere softwareleveranciers applicaties ontwikkeld die in staat zouden moeten zijn om zogenaamde phishingsites te onderscheppen. Zo ook Microsoft, dat deze functionaliteit in Internet Explorer 7 heeft ingebouwd. Om na te gaan hoe de phishingdetectie in IE7 zich verhoudt tot die in andere software, heeft Microsoft het onderzoeksbureau 3Sharp opdracht gegeven een onderzoek uit te voeren. In dit onderzoek is, naast Internet Explorer 7, software van eBay, EarthLink, GeoTrust, Google, Netcraft, McAfee en Netscape meegenomen. Deze programma's zijn vervolgens aan twee tests onderworpen. Met de eerste is gecontroleerd in hoeverre bekende phishingsites worden geblokkeerd en via de tweede test is gekeken of 'schone' sites per ongeluk wel werden geblokkeerd. De volledige onderzoeksmethodologie inclusief testdata is in het rapport te vinden en kan gebruikt worden om de resultaten te verifiëren.

Internet Explorer 7 Beta 3 heeft de beste prestaties neergezet met een score van 172; in totaal konden er maximaal 200 punten verdiend worden. Op de tweede plaats bevindt zich de Netcraft-werkbalk met een puntenaantal van 168. De derde plaats is voor Googles software, die onder meer in Firefox gebruikt wordt, met 106 punten. Bij deze scores moet de aantekening gemaakt worden dat dubbel zoveel punten worden toegekend als sites geblokkeerd worden, als wanneer er alleen gewaarschuwd wordt. De software van GeoTrust waarschuwde in 99 procent van de gevallen, maar blokkeerde geen enkele site. Internet Explorer 7 blokkeerde 89 procent van de phishingsites en waarschuwde bij slechts 6 procent. Geen enkele van de onderzochte stukken software heeft 'goede' sites geblokkeerd als phishingsite. Wel gaven de programma's van GeoTrust en Earthlink in respectievelijk 32,2 en 1,6 procent van de gevallen een onterechte waarschuwing over een schone site.