Firefox 2 har et hul i dens indbyggede beskyttelse af "phishere". Beskyttelsen virker ved, at Firefox holder adressen på et website op mod en liste af kendte "phishing"-sider, advarer brugeren og henviser til den rigtige side. Men denne beskyttelse kan omgås.
Ved at føje ekstra tegn til en adresse, for eksempel bare et ekstra "/" kan "phishere" omgå beskyttelsen og genbruge en adresse. Det virker også, hvis tallene i IP-adressen omskrives til hexadecimal notation.
I følge Mozilla skulle fejlen dog være rettet.