Domain Shadowing
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/domain-shadowing/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/domain-shadowing/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/domain-shadowing/)
Use the native HTML custom element.
O domain shadowing é uma técnica de ataque em que um agente de ameaça obtém acesso não autorizado à conta do registrador [[dns|DNS]] de um domínio legítimo e cria silenciosamente subdomínios maliciosos sob esse domínio confiável, sem interromper o site principal. Como o domínio principal tem uma reputação estabelecida, os subdomínios sombreados herdam sua pontuação de confiança e têm menor probabilidade de serem bloqueados por filtros de segurança. O ataque normalmente utiliza [[domain-hijacking|roubo de credenciais de conta]] em vez de uma tomada de controle total do domínio, permitindo que persista sem ser detectado. Subdomínios sombreados são comumente usados para hospedar páginas de phishing, distribuir malware ou construir infraestrutura de comando e controle.
Exemplo
Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.