도메인 섀도잉

도메인 섀도잉은 위협 행위자가 합법적인 도메인의 [[dns|DNS]] 등록대행사 계정에 무단으로 접근하여, 상위 사이트를 방해하지 않으면서 신뢰받는 도메인 아래에 악성 서브도메인을 몰래 생성하는 공격 기법입니다. 상위 도메인이 확립된 평판을 보유하고 있기 때문에, 섀도 서브도메인은 해당 신뢰 점수를 그대로 물려받아 보안 필터에 차단될 가능성이 낮습니다. 이 공격은 전체 도메인 탈취가 아닌 [[domain-hijacking|계정 자격증명 도용]] 방식을 주로 사용하여 탐지 없이 지속될 수 있습니다. 섀도 서브도메인은 피싱 페이지 호스팅, 악성코드 배포, 또는 명령·제어(C2) 인프라에 흔히 활용됩니다.

예시

Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.