Pratiquement, le bug se concentre dans une erreur de l’affichage d’un fichier Macromédia Flash et d’un site dans une même fenêtre du navigateur appelée par la fonction window.open. Exploitée malicieusement, elle permet alors de faire afficher une fausse URL dans la barre d’adresses du navigateur. L’on imagine alors sans mal un faux site bancaire monté pour récolter les coordonnées personnelles (numéro de compte, mot de passe, n° de carte de crédit, etc.), affichant fièrement l’URL officielle de la société imitée.
Source de l'article et suite : PC INPACT
http://www.pcinpact.com/actu/news/27852-Les-liaisons-dangeureuses-dInternet-Explorer.htm