IDN-Unterstützung in Browsern ermöglicht Phishing-Angriffe

Uhr | Aktualisiert
Die Unterstützung der neuen internationalen Domain-Namen mit Umlauten (IDN) in modernen Browsern eröffnet Angreifern ein neues Tor für Phishing-Attacken. Dies meldet die Melde-und Analysestelle Informationssicherung des Bundes (MELANI). Der User wird dabei auf eine URL geleitet, die ihm eine Verschlüsselung vorgaukelt, ohne dass ein ungültiges Zertifikat angezeigt wird. Betroffen sind für einmal die meisten gebräuchlichen Browser ausser dem Internet Explorer. MELANI rät, Internetadressen von Finanzdienstleistern immer per Hand einzugeben oder per Bookmark anzusteuern und auf keinen Link in Mails oder auf anderen Webseiten zu klicken. Erfahrene User sollten die IDN-Funktionalität ihres Browsers deaktivieren.