Zygote @Zygote@octodon.social
Follow

Phishing with Unicode Domains by Xudong Zheng.
xudongz.com/blog/2017/idn-phis

l'adresse xn--80ak6aa92e.com/ n'est pas bien prise en compte dans les navigateurs et ils affichent plutôt sa version punycode qui est en fait apple.com.

Pour les utilisateurs de Firefox, ça se contourne en passant à "true" le paramètre "network.IDN_show_punycode" dans about:config.

· Web · 1 · 1