Tietojenkalastelu on eräänlainen petos, joka suoritetaan pääasiassa sähköpostin, tekstiviestien (Short Message Service) ja verkkosivustojen välityksellä ja jossa kohde houkutellaan paljastamaan henkilökohtaisia tietoja – kuten sosiaaliturvatunnus, luottokorttinumeroita sekä käyttäjänimiä ja salasanoja – huijari aikoo käyttää identiteettivarkauksiin ja/tai voittoon. Tietojenkalasteluhyökkäyksiä yritetään estää monin eri tavoin, esimerkiksi tunnistamalla roskapostit, poistamalla epäilyttäviltä näyttävät linkit käytöstä, estämällä sähköpostien liitteet ja Internetissä tunnetut tietojenkalastelusivustot sekä antamalla varoituksia ja isännöimällä tietoja verkkosivustoista, jotka eivät välttämättä ole ne näyttävät sallivan käyttäjien harkintaa. Tietojenkalastelun torjunta on adjektiivi, jota käytetään kuvaamaan erilaisia toteutuksia, joiden tarkoituksena on siepata ja estää tietojenkalasteluhyökkäykset. Sitä voidaan käyttää esimerkiksi yhdistelmissä, kuten tietojenkalastelun estävä suodatin ja tietojenkalastelun estävä työkalurivi, kaksi laitetta, jotka auttavat estämään tietojenkalasteluhuijauksia.
Vaikka suurin osa tietojenkalasteluhuijauksista hyökkää sähköpostilla, he yrittävät useimmiten houkutella kohteen huijattuun verkkosivustoon – joka näyttää lailliselta verkkosivustolta, mutta ei – joka on määritetty keräämään kohteen tiedot. Tietojenkalastelun estävä työkalurivi toimii yhdessä verkkoselaimen kanssa estääkseen tai varoittaa käyttäjiä epäilyttävistä sivustoista. Se sisältää laajennuksia, jotka ovat selainkohtaisia ja näkyvät selaimen näytön yläosassa, integroituna selaimen työkalurivin elementteihin.
Tietojenkalastelun vastainen työkalurivi voi toimia useilla tavoilla. Se voi riippua jatkuvasti päivitettävästä luettelosta tunnetuista tietojenkalastelusivustoista. Se voi analysoida URL -osoitteen samankaltaisuuden laillisten sivustojen kanssa – temppu, jota usein käyttävät huijarit, jotka rekisteröivät verkkotunnuksia käyttämällä osia kauppanimistä ja mahdollisista kirjoitusvirheistä. Lisäksi se voi tarkistaa sivuston rekisteröijän.
Tietojenkalastelun estävä työkalurivi voi toimia yhdellä tai useammalla tavalla. Se voi tarjota ponnahdusikkunan, kun käyttäjä yrittää navigoida epäilyttävälle sivustolle. Jotkut tietojenkalastelun vastaiset työkalurivit laajentavat sivuston verkkotunnusta ja tekevät väärennöksistä ja muutoksista käyttäjälle näkyvämpiä. Muita tietojenkalastelun torjuntatyökalupalkin ominaisuuksia voivat olla verkkosivuston riskiluokitukset, sen maan nimen julkaiseminen, jossa sivustoa isännöidään, ja käyttäjän varoitus sivustosta, joka ei käytä SSL (Secure Sockets Layer) -salausta salasanan lähettämiseen.