Wie Domains, die ausschließlich aus ASCII-Zeichen bestehen, können auch Internationalisierte Domains (IDNs) dazu eingesetzt werden, um Nutzer auf eine Webseite zu locken, deren Domain zwar dem ersten Anschein nach einem bekannten Original entspricht, dieses jedoch nur imitiert und allein zu Imitationszwecken registriert wurde. Ziel solcher Betrugsversuche – auch “Phishing“ genannt - ist es, vertrauliche Informationen wie Passwörter etc. auszuspähen.
Das Risiko, Ziel eines solchen Betrugsversuchs zu werden, ist für IDNs nicht größer als für Domains, die ausschließlich aus ASCII-Zeichen bestehen. Häufiges Vorgehen ist beispielsweise der Ersatz von "o" durch "0", "1" durch kleines "l" oder kleines "l" durch großes "i".
Die Existenz von identischen Glyphen (Zeichendarstellungen) in unterschiedlichen Schriften (lateinisch, kyrillisch, griechisch usw.) war den Entwicklern des IDN-Standards durchaus bewusst und ist in RFC 4690 explizit erwähnt. Um die eindeutige Identifikation von Zeichen zu erleichtern und den unerkannten Austausch zu erschweren, hat DENIC lediglich die Nutzung lateinischer Buchstaben realisiert. Es gibt daher unter den für .de-Domains gültigen Zeichen keine Paare, die vollkommen identisch aussehen, sondern allenfalls ähnlich.
Es gibt eine Reihe von Möglichkeiten, um sich vor Phishing-Attacken zu schützen. Ohne Anspruch auf Vollständigkeit haben wir die wichtigsten hier zusammengefasst:
- Geben Sie vertrauliche Informationen nur über verschlüsselte Verbindungen einem identifizierten, vertrauenswürdigen Partner preis.
- Seien Sie misstrauisch, wenn Sie per E-Mail, in Blogs etc. unter "dringenden" Umständen auf Seiten gebeten werden, mit denen Sie geschäftlichen Kontakt haben (E-Banking etc).
- Folgen Sie etablierten Bookmarks statt Links in E-Mails. Benutzen Sie idealerweise keine HTML-codierten Mails.
- Nehmen Sie Warnmeldungen bzgl. unsicherer, unbekannter oder veränderter Zertifikate ernst.
IDNs für .de stellen eine sinnvolle Bereicherung dar und tragen durch die Aufnahme sprachspezifischer Schriftzeichen der Funktion von .de als länderspezifischer Top Level Domain Rechnung. Der Vorteil überwiegt deutlich die potenziellen Sicherheitsrisiken, die auch unabhängig von IDNs bestehen blieben.