Domain Shadowing

El domain shadowing es una técnica de ataque en la que un actor malicioso obtiene acceso no autorizado a la cuenta del registrador [[dns|DNS]] de un dominio legítimo y crea silenciosamente subdominios maliciosos bajo ese dominio de confianza, sin interrumpir el sitio principal. Dado que el dominio principal tiene una reputación establecida, los subdominios sombreados heredan su puntuación de confianza y tienen menos probabilidades de ser bloqueados por los filtros de seguridad. El ataque generalmente utiliza [[domain-hijacking|robo de credenciales de cuenta]] en lugar de una toma de control completa del dominio, lo que le permite persistir sin ser detectado. Los subdominios sombreados se usan comúnmente para alojar páginas de phishing, distribuir malware o crear infraestructura de comando y control.

Ejemplo

Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.