(modifié le 18 septembre 2018 à 17:18)

Il existe une syntaxe de codage utilisée pour les noms de domaines internationalisés qui permet d'avoir des accents dans ceux-ci, ou encore des caractères d'autres alphabets que le latin (cyrillique...).

Problème : il est parfois impossible à l’œil nu de distinguer une fausse URL d'une vraie, et bonjour les dégâts.

Je vous conseille chaudement de le désactiver et cela demande 30 secondes.

Firefox

Je n'ai jamais compris pourquoi Firefox n'active pas le mode punycode par défaut... alors que c'est le cas dans d'autres navigateurs comme Vivaldi ou Chrome.

Pour tester il suffit de se rendre sur cette url qui ressemble à apple.com mais qui ne l'est pas :

Pour désactiver ce mode aller dans about:config puis chercher : "show_punycode" (network.IDN_show_punycode à partir de Firefox 62)

et double cliquer pour le passer à "true".

Si vous êtes en entreprise vous pouvez aussi forcer ce paramètre qui évitera aux utilisateurs un minimum sensibilisés de se faire berner...

Auteur : Mr Xhark

Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter