Pokud půjdu na web banky a vyskočí mi varování, že se změnila identifikace serveru, rozhodně tuto hlášku neodkliknu, ale okamžitě zvednu telefon a zavolám do banky, a vše si ověřím.
Kdyby to tak dělali všichni, byl by tento útok o poznání složitější, neboť:
- útočník by musel přesměrovat DNS nebo komunikaci, případně mé hosts
- útočník by musel pozměnit webový prohlížeč, aby si neověřoval certifikáty
- a ještě by asi musel nainstalovat keylogger, aby nemusel online pozměňovat komunikační proud