ICANN关注到近日有黑客利用国际化域名进行URI和域名欺诈。这一欺诈活动主要是利用了有些字符或是符号的相似性来展开的,也叫同形词域名欺诈。
IDN是Internationalized Domain Name(国际化的域名)的简称,指的是包含非 ASCII 字符的域名。比如一些包含声调的西欧字符,或者是像中文、日文这样的双字节字符所组成的域名。因为有很多这样的字符和英文字符非常相似(比如 а 和 a),攻击者就可能注册与某些网站非常相似的国际化域名,伪造网站来欺骗网民。在http://www.shmoo.com/idn/homograph.txt这一页面中是关于基于小字符的IDN是如何被利用来进行欺诈活动的(公众所发现的一些攻击弱点)。
互联网业界也承认,国际化域名同形词与URI欺诈问题在采用IDN执行标准之前就已经存在了,但由于随着域名中能使用的字符总量不断增加,不可避免地也增加了字符混淆和欺诈的几率。
ICANN对随着IDN的广泛使用而可能引起的国际化域名同形词欺诈的加剧问题以及相应的对策有可能会对IDN的使用和有效性带来不必要的限制问题表示担忧。ICANN呼吁全球同行共同参与,一起促进反域名滥用活动,同时也支持非拉丁语系文字可用于注册域名。