Sicherheitssoftware auf der Seite des Empfängers untersucht alle eingehenden Mails auf betrügerische Links. Spammer versuchen oft, durch den Text eines vertrauenswürdigen Links auf ihre Phishingseite zu verlinken. Eine Phishing-Warnung wird dann ausgelöst, wenn der Link-Text und die dahinterliegende URL zur Webseite nicht übereinstimmen.
Ein häufiges Beispiel ist, wenn der Verweistext eine Originaladresse anzeigt, während das unsichtbare Verweisziel auf die Adresse einer gefälschten Webseite verweist.