(아래 사이트는 피싱 사이트가 아닙니다.)

 

https://www.xn--e1awd7f.com/

 

위 사이트 접속 시 주소창의 주소가

 

wordfence-fake-epic-in-chrome.png

 

으로 표시되면 브라우저 주소 표시줄에 유니코드 취약점이 존재하므로 최신 버전으로 업데이트 하시면 됩니다.

 

xn--으로 시작하는 접두어를 통해 브라우저가 ASCII로 표기할 수 없는 도메인으로 간주, punycode를 유니코드 캐릭터로 변환하게 되는데 이 과정에서 실제 주소는 epic이 아닌데도 epic처럼 보이게 만드는 방식입니다.

 

예를 들자면 만약 이메일에 이러한 방식의 링크를 받았을때 실제 접속하면 paypal이 아닌데도 paypal에 접속한 것처럼 주소표시줄의 내용을 바꿀 수 있습니다.

 

참고

https://www.wordfence.com/blog/2017/04/chrome-firefox-unicode-phishing/

글쓴이 천유하님의 최신글
  1. 2021-01-16 13:57 여러 이야기 > 콤퓨타 업그레이드 했습니다 *4
  2. 2020-05-01 13:45 여러 이야기 > (13MB) 모던 워페어 2 리마스터 4K 스샷 *8
  3. 2019-11-26 21:41 여러 이야기 > 포르자 호라이즌 4 재밌네요 *6
  4. 2019-09-03 14:30 여러 이야기 > 와우 클래식 재미지네요 *7
  5. 2019-06-16 17:42 여러 이야기 > PS4 Pro 지름 및 기타 잡동사니 지름 후기 *11

Who's 천유하

profile

▼ 펼쳐 보기
Prev 베요네타 프레임드랍 이슈 베요네타 프레임드랍 이슈 2017.04.20by deathlife 2022년 아시안게임 종목에 도타2 추가 Next 2022년 아시안게임 종목에 도타2 추가 2017.04.20by RedPain

Articles

1241 1242 1243 1244 1245 1246 1247 1248 1249 1250
-->