только лично вам показывать правильный ключ, для остальных делать подмену. В любом случае мой вопрос был задан сможет ли он осуществить такую атаку. Как выяснилось сможет.
Для подобного предотвращения обычно указывают GPG Fingerprint.
Как тут например
