・ARPスプーフィング(ARPなりすまし): 同一のLAN内で、他のPCやルーターに対し、偽のMACアドレス情報を繰り返し送信することで、ネットワーク機器を騙します。これにより、ターゲット端末からインターネットへ出ていくすべてのパケットが、一度攻撃者の端末を経由するように経路を捻じ曲げます。
・偽のアクセスポイント(悪意のある双子 / Evil Twin): 公共のカフェやホテルなどに設置されている正規のフリーWi-Fi(アクセスポイント)と同じSSID(Wi-Fiの名前)を設定した偽のWi-Fiを発信します。ユーザーが本物と間違えて接続すると、中間者として通信をすべて盗聴・改ざんします。
・DNSキャッシュポイズニング: DNSサーバーのキャッシュ情報を一時的に偽の情報に書き換えます。ユーザーが正しいURL(例:www.example.com)を入力しても、攻撃者が用意した偽のWebサーバーへと誘導され、その偽サーバーが本物のサーバーとの通信を仲介することで、認証情報などを傍受します。