(아래 사이트는 피싱 사이트가 아닙니다.)
위 사이트 접속 시 주소창의 주소가
으로 표시되면 브라우저 주소 표시줄에 유니코드 취약점이 존재하므로 최신 버전으로 업데이트 하시면 됩니다.
xn--으로 시작하는 접두어를 통해 브라우저가 ASCII로 표기할 수 없는 도메인으로 간주, punycode를 유니코드 캐릭터로 변환하게 되는데 이 과정에서 실제 주소는 epic이 아닌데도 epic처럼 보이게 만드는 방식입니다.
예를 들자면 만약 이메일에 이러한 방식의 링크를 받았을때 실제 접속하면 paypal이 아닌데도 paypal에 접속한 것처럼 주소표시줄의 내용을 바꿀 수 있습니다.
참고
https://www.wordfence.com/blog/2017/04/chrome-firefox-unicode-phishing/