PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Neue Betrugsmöglichkeiten mit URL in nicht lateinischer Schrift?


Avalox
2010-05-07, 17:10:59
Das ist eine Internet URL

xn--4gbrim.xn----rmckbbajlc6dj7bxne2c.xn--wgbh1c/ar/default.aspx


Sie führt auf die Seite des ägyptischen Kommunikationsministeriums und wird eigentlich in einem arabischen Font dargestellt. Während bisher eine URL im Internet sehr einfach zu erkennen war ist dieses in o.g. Darstellung nun nicht mehr so wie gewohnt einfach und ich frage mich für welch betrügerischen Gemeinheiten sich diese Darstellung verwenden lässt?

The_Invisible
2010-05-07, 17:19:22
IDN ftw :biggrin:

naja, gibts ja schon lange, mir ist eigentlich noch nichts untergekommen wo damit wirklich böse sachen gemacht wurden. der unbedarfte schaut sowieso nicht nach wohin der link führt.

mfg

Avalox
2010-05-07, 17:41:43
IDN ftw :biggrin:

naja, gibts ja schon lange,

Ja, aber komplett in arabischer Sprache (ccTLDs) gab es bisher keine und besonders beeindruckend, bzw mir gar nicht bewusst ist, dass die Top Level Domain auch codiert nun auch (eben ccTLDs) angegeben werden kann.

Iruwen
2010-05-08, 00:52:45
Find ich jetzt auch nicht wirklich wild, das Internet ist dadurch jedenfalls nicht gefährlicher geworden als vorher ;)

ESAD
2010-05-08, 01:01:05
Das ist eine Internet URL

xn--4gbrim.xn----rmckbbajlc6dj7bxne2c.xn--wgbh1c/ar/default.aspx


Sie führt auf die Seite des ägyptischen Kommunikationsministeriums und wird eigentlich in einem arabischen Font dargestellt. Während bisher eine URL im Internet sehr einfach zu erkennen war ist dieses in o.g. Darstellung nun nicht mehr so wie gewohnt einfach und ich frage mich für welch betrügerischen Gemeinheiten sich diese Darstellung verwenden lässt?

naja sowas finde ich nicht so problematisch. was wohl mehr probleme machen wird sind zeichen die gleich aussehen aber einen anderen utf8 code haben. da kann man sicher dann schnell phishingseiten bewundern die das verwenden.

S940
2010-05-09, 22:37:37
Bilde mir ein, dass es da schon vor Jahr und Tag einen Bericht in der ct u.ä. Medien gab.

Ein paar Betrüger machten sich da die Ähnlichkeit einiger nicht-lateinischer Buchstaben zu latinischen Buchstaben zu eigen, und führten Benutzer auf Phishing Seiten.

So ne Art www.deutsche-bånk.de, nur besser.

ciao

Alex

Pompos
2010-05-09, 23:39:58
So ne Art www.deutsche-bånk.de, nur besser.

ciao

Alex
Du meinst so? WWW.DEUТSCHE-BANK.DE

Avalox
2010-05-10, 00:41:16
Für diese Art würden sich sicherlich eu Domains am besten eignen.

Aus

www.whois.eu wird dann

www.whοis.eu


Weshalb zeigt Firefox eigentlich in der Statuszeile die eu Adresse codiert an und die de Adresse von Pompos als IDN?

stickedy
2010-05-10, 01:30:28
Weshalb zeigt Firefox eigentlich in der Statuszeile die eu Adresse codiert an und die de Adresse von Pompos als IDN?
Interessante Frage, Opera verhält sich auch so :confused:

Chrome und der IE zeigen beide codiert an.

Sephiroth
2010-05-17, 20:15:24
Für diese Art würden sich sicherlich eu Domains am besten eignen.

Aus

www.whois.eu wird dann

www.whοis.eu


Weshalb zeigt Firefox eigentlich in der Statuszeile die eu Adresse codiert an und die de Adresse von Pompos als IDN?
weil die TLD "de" bei Firefox auf der IDN-Whitelist steht und die eu-TLD nicht -> about:config eingeben, filter auf "idn" setzen und rumspielen ;) Um das auszuprobieren muss man nichtmal Firefox neu starten, sondern braucht lediglich die Seite neuladen.

network.IDN.whitelist.TLD = true sorgt dafür, dass alle IDN Adressen der TLD auch so dargestellt werden wie sie angegeben wurden. Unkodiert angegeben -> unkodiert (nicht-punycode) angezeigt.

Setzt man network.IDN_show_punycode auf true, dann wird immer die punycode kodierte Adresse angezeigt und etwaige network.IDN.whitelist.TLD settings werden ignoriert.