VDB

GCVE-110-CERTPT-2017-134967

GCVE-110-CERTPT-2017-134967
Advisory Published
Vulnetix · Advisory published April 28, 2017
## Descrição Uma vulnerabilidade conhecida nos vários browsers permite mostrar nomes de domínio falsos como se fossem legítimos, podendo o utilizador ser alvo de phishing. Esta técnica dá-se pelo nome de phishing homógrafo e consiste no registo de domínios em alfabetos que se baseiam em caracteres Unicode, como é o caso do alfabeto grego, cirílico ou arménio. Através da escolha cuidada de caracteres idênticos ao latim, os domínios são apresentados de forma igual nos browsers. Por exemplo, o "a" cirílico (U+0430) e "a" em latim (U+0041) são tratados de maneira diferente pelos browsers, contudo é mostrada a letra "a" no endereço. ## Impacto Um utilizador pode ser alvo de phishing através de sites não fidedignos, pensando estar a inserir dados num site legitimo.

References

advisory
technical
technical
technical

Browse GCVE Records

67,954 records in the GCVE database · Updated August 17, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›