Domain Shadowing

Domain shadowing adalah teknik serangan di mana pelaku ancaman mendapatkan akses tidak sah ke akun registrar [[dns|DNS]] domain yang sah dan secara diam-diam membuat subdomain berbahaya di bawah domain tepercaya tersebut, tanpa mengganggu situs induk. Karena domain induk memiliki reputasi yang mapan, subdomain yang dibayangi mewarisi skor kepercayaannya dan kecil kemungkinannya diblokir oleh filter keamanan. Serangan ini biasanya menggunakan [[domain-hijacking|pencurian kredensial akun]] daripada pengambilalihan domain penuh, sehingga dapat bertahan tanpa terdeteksi. Subdomain yang dibayangi biasanya digunakan untuk menghosting halaman phishing, mendistribusikan malware, atau membangun infrastruktur command-and-control.

Contoh

Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.