Прежде чем продолжить чтение поста, посмотрите на фоточку выше постом. Вы заметили бы это? Залогинились бы на сайте? (Для примера сайт binance (бинанс) - это крупная биржа крипты, майнеры и прочие хранят/покупают/продают там криптуху)... Ну так что, залогинились бы?
Punycode или старый добрый фишинг.
Подобный тип замещения символа юникода в доменном имени особенно неприятен, поскольку ложный символ трудно обнаружить (особенно в электронном письме, где подчеркиваются URL-адреса, заслоняя точку).
Будьте осторожны, кулхацкеры вспомнили этот «странный трюк».
Обратите внимание, что https подсвечивается зеленым, указывая на сертификаты и шифрование. И если это то, на что вы машинально обращаете внимание при субъективной проверка валидности "привычного" сайта, то вам не повезло.
Решения:
Chrome: плагин
https://goo.gl/j7kKsYFirefox: перейти в config и выполните поиск punycode, установите network.IDN_show_punycode в true
Быть внимательнее, хотя если монитор грязный или мухи поднасрали, то можно не заметить подмену, поэтому это дополнительная мотивация следить за чистотой монитора.