Ak môže niekto podvrhovať DNS záznamy, čo mu zabráni vykonávať phishing? Ak viem, že v O2 je nejaká osoba, ktorá zodpovedá za prasenie DNS, tak proste za ním zájdem a dohodnem sa, že trochu upravíme DNS záznam českej sporiteľni, ČSOB a podobne. Nádhera.
Nastesti jim v tom brani (aspon trochu) HTTPS, takze pri tim muzou zprasit HTTP komunikaci, ale pri HTTPS uz bude prohlizec rvat, ze neco nesedi (to ze to fura lidi odklepne a nevenuje tomu pozornost je uz jina zalezitost)
Nicmene si za cil sveho utoku muzou klidne vybrat neco jineho, co https nepouziva - napr. naprostou vetsinu eshopu (cest vyjimkam) v CR.