Un filtre anti-spam peut être créé pour bloquer tous les spams; on pourrait simplement avoir le filtre bloquer tous les e-mails entrants. Cependant, la plupart des utilisateurs trouveraient un tel filtre inacceptable, le défi est donc de trouver un équilibre entre le blocage des e-mails que les utilisateurs ne veulent pas recevoir, mais en même temps autorisant tous les e-mails qu'ils souhaitent recevoir. Si le filtre est très strict, il y aura probablement de faux positifs et les e-mails qu'ils considéreraient comme légitimes seront bloqués. Si un parent ou un ami de l'utilisateur envoie un e-mail présentant certaines caractéristiques typiques des messages de spam, un filtre strict peut le bloquer, tandis qu'un filtre avec des paramètres plus lâches peut le permettre.
Le filtre devrait-il donc être très strict ou moins strict? Différents utilisateurs peuvent avoir des opinions différentes sur la question. Certains peuvent préférer avoir des paramètres moins stricts afin qu'aucun e-mail légitime ne soit bloqué, mais cela signifie que plus de spam passe. Certains peuvent détester tellement le spam qu'ils sont prêts à échanger la possibilité que les e-mails légitimes soient bloqués en échange de moins de spam. Une entreprise traitant un grand nombre d'utilisateurs de messagerie peut avoir à choisir un niveau de filtrage modéré qui s'applique à tous les utilisateurs afin que certains spams passent, mais, espérons-le, entraînent peu de faux positifs. Mais il y a toujours un compromis entre le blocage du spam et les faux positifs qui bloquent les e-mails légitimes.
Et comme d'autres l'ont mentionné, les fournisseurs de spam essaient constamment de déjouer les filtres anti-spam. Par exemple, une méthode de détection de spam consiste à bloquer les e-mails qui correspondent exactement aux messages de spam connus. Après que les fournisseurs de services de messagerie aient commencé à comparer les e-mails entrants aux spams connus et à bloquer tous les e-mails dont le contenu correspondait au spam connu, les fournisseurs de spam ont juste commencé à insérer des mots aléatoires dans le corps de leur e-mail de spam, souvent dans un texte invisible aux utilisateurs en ayant la couleur le texte correspond à la couleur de l'arrière-plan du message, par exemple, du texte blanc sur fond blanc, de sorte que les filtres anti-spam ne puissent plus compter sur des correspondances exactes avec les messages de spam connus.
Et les utilisateurs doivent comprendre que le logiciel antivirus n'attrapera pas tous les virus dès leur publication par les développeurs de virus. Les développeurs de virus s'efforcent également constamment de déjouer les logiciels antivirus. Dans un communiqué de presse de décembre 2013, Kaspersky Lab, un fournisseur d'antivirus, a signalé que Kaspersky Lab détectait chaque jour 315 000 nouveaux fichiers malveillants. Ils ont indiqué que le nombre de l'année précédente était de 200 000. Si un utilisateur a la malchance d'être parmi les premiers à recevoir un fichier contenant un virus nouvellement développé, tous les fournisseurs d'antivirus peuvent ne pas être au courant de ce virus particulier au moment où il le reçoit et peuvent donc ne pas avoir de signature pour le virus dans leur Logiciel. Supposons que deux nouveaux virus soient publiés, x et y, le fournisseur d'antivirus A peut être conscient du virus x, mais pas y, tandis que le fournisseur d'antivirus B peut connaître y mais pas x. Si quelqu'un utilise le logiciel antivirus du fournisseur B, il peut être protégé du virus y, mais x peut passer et infecter son système, s'il n'est pas prudent et ouvre un fichier le contenant.