Útočník pravděpodobně nikdy nezíská webový certifikát od uznávané certifikační autority, které jsou standardně v systému, takže základní pravidlo by mělo stačit - při přihlašování na citlivé servery (ať už banky či své systémy) zkontrolovat, zda server má v liště "zámeček". Pokud útočník použije certifikát s jiným Common Name, tak browser obvykle zařve.