Domain Shadowing

Domain shadowing, bir tehdit aktörünün meşru bir domainin [[dns|DNS]] kayıt şirketi hesabına izinsiz erişim sağladığı ve üst siteyi bozmadan güvenilir domain altında sessizce kötü amaçlı alt domainler oluşturduğu bir saldırı tekniğidir. Üst domain köklü bir itibara sahip olduğundan, gölge alt domainler bu güven puanını miras alır ve güvenlik filtreleri tarafından engellenme olasılığı düşer. Saldırı genellikle tam domain ele geçirme yerine [[domain-hijacking|hesap kimlik bilgisi hırsızlığı]] kullanır ve bu sayede fark edilmeden sürebilir. Gölge alt domainler, kimlik avı sayfaları barındırmak, kötü amaçlı yazılım dağıtmak veya komuta-kontrol altyapısı oluşturmak için yaygın olarak kullanılır.

Örnek

Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.