Supongamos que $ S $ es un conjunto de sitios web conocidos que son muy importantes. Supongamos que existe una empresa de herramientas contra el phishing $ A $ que conoce estos sitios web. ¿Puede la compañía A desarrollar confiablemente una herramienta anti-phishing solo para distinguir los sitios web de set $ S $ de su complemento $ S '$? En otras palabras, ¿es posible que la herramienta anti-phishing notifique a sus usuarios si el sitio web actualmente visitado es de $ S $ o $ S '$?
Creo que este problema es relativamente fácil, ya que la herramienta contra el phishing tiene que distinguir entre el conjunto de $ S $ de sitios web conocidos del conjunto de complemento $ S '$. ¿O tal herramienta anti-phishing puede ser engañada?
Otra pregunta relacionada: Supongamos que la cantidad de sitios web en Internet sigue siendo la misma a lo largo del tiempo (estática) y la empresa de herramientas de suplantación de identidad (phishing) A conoce el conjunto de sitios web legítimos $ S $ y sitios web ilegítimos $ S '$. ¿Es posible evitar el phishing distinguiendo el conjunto $ S $ del conjunto $ S '$, por ejemplo, poniendo en una lista negra los sitios en $ S' $ o permitiendo la conexión solo a sitios en $ S $?