VDB
GCVE-110-CERTPT-2017-134967
GCVE-110-CERTPT-2017-134967
Advisory Published
## Descrição
Uma vulnerabilidade conhecida nos vários browsers permite mostrar nomes de domínio falsos como se fossem legítimos, podendo o utilizador ser alvo de phishing.
Esta técnica dá-se pelo nome de phishing homógrafo e consiste no registo de domínios em alfabetos que se baseiam em caracteres Unicode, como é o caso do alfabeto grego, cirílico ou arménio. Através da escolha cuidada de caracteres idênticos ao latim, os domínios são apresentados de forma igual nos browsers. Por exemplo, o "a" cirílico (U+0430) e "a" em latim
(U+0041) são tratados de maneira diferente pelos browsers, contudo é mostrada a letra "a" no endereço.
## Impacto
Um utilizador pode ser alvo de phishing através de sites não fidedignos, pensando estar a inserir dados num site legitimo.
Browse GCVE Records
67,954 records in the GCVE database · Updated August 17, 2026
No matching records found.
Explore Further
Investigate this vulnerability in the interactive console or download the raw GCVE record.