Domain Shadowing
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/domain-shadowing/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/domain-shadowing/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/domain-shadowing/)
Use the native HTML custom element.
Domain shadowing, bir tehdit aktörünün meşru bir domainin [[dns|DNS]] kayıt şirketi hesabına izinsiz erişim sağladığı ve üst siteyi bozmadan güvenilir domain altında sessizce kötü amaçlı alt domainler oluşturduğu bir saldırı tekniğidir. Üst domain köklü bir itibara sahip olduğundan, gölge alt domainler bu güven puanını miras alır ve güvenlik filtreleri tarafından engellenme olasılığı düşer. Saldırı genellikle tam domain ele geçirme yerine [[domain-hijacking|hesap kimlik bilgisi hırsızlığı]] kullanır ve bu sayede fark edilmeden sürebilir. Gölge alt domainler, kimlik avı sayfaları barındırmak, kötü amaçlı yazılım dağıtmak veya komuta-kontrol altyapısı oluşturmak için yaygın olarak kullanılır.
Örnek
Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.