Domain Shadowing

Domain shadowing — это техника атаки, при которой злоумышленник получает несанкционированный доступ к учётной записи [[dns|DNS]]-регистратора легитимного домена и незаметно создаёт вредоносные поддомены под этим доверенным доменом, не нарушая работы основного сайта. Поскольку родительский домен имеет устоявшуюся репутацию, созданные в тени поддомены наследуют его рейтинг доверия и с меньшей вероятностью блокируются средствами безопасности. Атака обычно использует [[domain-hijacking|кражу учётных данных]], а не полный захват домена, что позволяет ей оставаться незамеченной длительное время. Теневые поддомены часто используются для размещения фишинговых страниц, распространения вредоносного ПО или инфраструктуры управления и контроля.

Пример

Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.