il procedimento in sé non è illegale
è il modo in cui lo fai che è illegale
per fare in modo che uno si colleghi all'indirizzo www.ciccio.com e venga la finta pagina di ciccio.com, c'è bisogno di modificare il file hosts (magari con un virus) + serve un server dedicato: difficoltà alta, e se usa https c'è bisogno di installare un certificato falsificato che è abbastanza complicato
se no puoi fare che uno si colleghi ad un indirizzo simile da una finta mail camuffata tipo "esegui il login per confermare la tua iscrizione" e il link va su un finto sito con indirizzo simile tipo www.ciccio.com.altervista.org: è molto più facile però l'inganno viene facilmente scoperto