No directamente, pero pueden asociarse con otros agentes para ver las contraseñas enviadas en texto sin cifrar.
Todo lo que se usa para un servidor DNS es asignar un nombre de dominio a una dirección IP. Por lo tanto, los servidores DNS nunca verán los datos que usted comunicó entre usted y un sitio web. Simplemente no están involucrados en esa parte de la comunicación.
Dicho esto, un servidor DNS puede devolver incorrectamente una IP para un sitio web que ejecuta un fraude electrónico o una estafa similar. Luego, puede ingresar sus credenciales en ese sitio falso. Esto es fácil de hacer ya que su barra de URL indicará que está visitando el sitio de destino deseado, aunque esté visitando el sitio de un estafador.
Por lo tanto, un servidor de DNS no autorizado no puede robar sus contraseñas, pero un servidor de DNS falso en un sitio de phishing sin duda puede robar sus credenciales.
Si está usando HTTPS y no hace clic ciegamente en los inicios de sesión de seguridad, HTTPS se asegurará de que esté hablando con el sitio real y no con un phisher.