Sehr nett, die Lücke an sich ist ja nicht gefährlich (zB. http://www.f%E4lschung.de%01@pcwelt.de/ ), aber das man dem Surfer zB. eine Firmen-Site vorgaukelt, von der er sich "patches" / "updates" runterziehen kann - das ist schon sehr übel.
Man kann damit aber auch "nette" Effekte ;) erzielen:
http://www.mcseboard.de/temp/urlspoof.html