bisa, dan bahkan sering, sampai skrg msh ada operator nakal
cara deteksi itu internet kita di inject cukup mudah
buat salah satu domain atau subdomain non SSL,buat aja contoh index.html atau index php dan isinya terserah deh
misal isinya = " testing, dites bunting "
terus => buka halaman dan ==> ctrl +U jika muncul script di bawah selain tulisan yang kita buat itu artinya ada sisipan
bilang aja INDOSAT biar mereka sadar. komplain aja ke CS nya, kadang mereka sendiri tidak tau ( atau pura2 tidak tau ) bilangnya kerjaan si developer
tidak hanya itu operator lain jg msh ada yg sisipi iklan di internel pelanggan nya