`DNS cache poisoning', `DNS cache pollution', `DNS spoofing'. Met dergelijke namen wordt de methode aangeduid waarbij internetcriminelen dns-servers manipuleren. Hierbij wordt met ingewikkelde trucs het adres van de ene site vervangen door een andere, bijvoorbeeld van een pornosite. Wie bijvoorbeeld Google.com intikt, kan zo terechtkomen op deze pornosite. Microsoft heeft deze week op zijn help-pagina's uitleg gegeven over hoe een dns cache-vergiftiging kan worden voorkomen. Beheerders moeten hierbij enkele wijzigingen in het register aanbrengen zodat de dns-servers niet meer voor de gek kunnen worden gehouden. Ook de beveiligingsexperts van SANS geven uitgebreid uitleg over het probleem. Systemen vanaf Windows 2000 SP3 blijken overigens standaard zo geconfigureerd te zijn dat internetcriminelen niet kunnen toeslaan. Het probleem bestaat al geruime tijd, maar kreeg in Nederland grote bekendheid na een publicatie in Bright. Hierin wordt verhaald van zogenoemde `hit men' die tegen betaling cruciale dns-informatie zouden weten te manipuleren.