Формат преобразования символов из национальных кодировок формата Юникод в последовательности, совместимые с ASCII. Punycode применяется для корректного перевода имени домена, содержащего отличные от латиницы символы, в адреса, которые соответствуют стандартам DNS.
Злоумышленники могут использовать Punycode для создания фишинговых страниц, поскольку большинство современных браузеров корректно обрабатывают национальные доменные имена, но не преобразуют их в латиницу при отображении в адресной строке. Мошенники могут ввести пользователя в заблуждение, создавая сайты, URL-адреса которых похожи на адреса известных компаний.
Например, домен coca[.]com, набранный русскими буквами, по правилам Punycode будет транслирован для DNS-сервера как xn--80a1aib.com, однако в адресной строке браузера будет отображаться без изменений.