Tietojenkalastelulla tarkoitetaan laitonta toimintaa, jonka tarkoituksena on varastaa arvokasta tietoa henkilöltä saadakseen rahaa, käyttöoikeuksia tai valtaa tai tehdäkseen identiteettivarkauden. Nimi, tarkoituksellinen kalastuksen kirjoitusvirhe, tulee vieheen tai syötin käytöstä tietojen saamiseksi. Se tehdään usein toisena henkilönä esiintymisellä, ja siinä tapauksessa sitä voidaan kutsua myös huijaukseksi. Tietojenkalastelu voidaan tehdä sähköpostitse tai verkkosivustoilla tai puhelimitse. Ohjelmistoa tai ohjelmiston ominaisuutta, joka yrittää estää tietojenkalastelun, kutsutaan joko tietojenkalastelusuodattimeksi tai tietojenkalastelun torjuntasuodattimeksi, jolla on sama merkitys.
Tietojenkalastelun torjuntaohjelmiston käyttöönottoon on neljä pääasiallista tapaa. Ensinnäkin useat-mutta eivät kaikki-selaimet ovat integroineet tietojenkalastelun torjuntasuodattimen itse selaimeen. Toiseksi, ainakin yhden tietoturvaohjelmiston brändi on integroinut tietojenkalastelusuodattimen virustentorjuntaohjelmaansa ja Internet-tietoturvaohjelmistoonsa. Kolmanneksi ainakin yhdeltä yritykseltä on saatavana tietojenkalastelun torjuntaohjelmisto erityisesti reitittimille. Lopuksi sähköpostiohjelmistot tai sviitit, jotka sisältävät sähköpostiohjelmiston, voivat sisältää tietojenkalastelun torjuntasuodattimen tai web-isäntä voi tarjota sähköpostin estämisen.
Tietojenkalastelun torjuntasuodatin yrittää havaita selaimessa väärennettyjä verkkosivustoja, jotka tunnetaan myös esimerkkinä verkkojen väärentämisestä. Suodatin tarkistaa sivustot, joissa käyttäjä vierailee, ilmoitetuista tietojenkalastelu- ja haittaohjelmasivustoista. Luettelot päivitetään automaattisesti määräajoin. Suodatin asetetaan usein paikoilleen asetuksilla, jotka voivat olla oletusarvoisesti käytössä tai vaatia käyttäjää tekemään muutoksia. Asetuksissa käyttäjä voi halutessaan esimerkiksi valita selaimen yrittävän estää verkkoväärennöksiä ja hyökätä sivustoja vastaan.
On tärkeää huomata, että tietojenkalastelun torjuntasuodattimen ottaminen käyttöön ei vapauta käyttäjää vastuusta tarkkuudesta. Voi olla tilanteita, joissa verkkosivuston omistaja ei esimerkiksi ole päivittänyt sivuston varmennetta ja selain antaa varoituksen, joka kertoo käyttäjälle tilanteesta ja sallii käyttäjän tehdä valinnan. Tämä oli totta toukokuussa 2010 useilla Microsoft®-sivuilla, mikä osoittaa, että vaikka tietojenkalastelun torjuntasuodatin on paikallaan, voi ilmetä tapauksia, jotka riippuvat käyttäjän harkintakyvystä. Lisäksi toukokuussa 2010 löydettiin uudenlainen “tabnabbing” -niminen salakalastushyökkäys, jossa huijari voi korvata tiedot välilehdillä, jotka käyttäjä on jo avannut ja siksi luottaa. Vastalääke tähän on se, ettei pidä antaa valvontaa pelkästään siksi, että joku on ottanut käyttöön tietojenkalastelusuodattimen.
Kun työskentelet suoraan sähköpostin parissa, tietojenkalastelun torjuntasuodatin voi olla liian innokas ja estää laillisen sähköpostin. Se voi myös sallia tietojenkalastelusähköpostien lävistyksen uuden kalastelijoiden yrittämän kiertää suodattimet. Asiantuntijat suosittelevat, että tarkistat roskapostille lähetetyn sähköpostin varmistaaksesi, että tärkeitä viestejä ei siirretä heidän kohdalleen, ja että olisit varovainen sähköpostin kanssa, myös sähköpostin, joka on läpäissyt tietojenkalastelusuodattimen.