Domain Shadowing
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/domain-shadowing/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/domain-shadowing/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/domain-shadowing/)
Use the native HTML custom element.
Domain shadowing là một kỹ thuật tấn công trong đó kẻ đe dọa giành quyền truy cập trái phép vào tài khoản nhà đăng ký [[dns|DNS]] của tên miền hợp pháp và âm thầm tạo các tên miền phụ độc hại dưới tên miền đáng tin cậy đó mà không làm gián đoạn trang cha. Vì tên miền cha có danh tiếng đã được xây dựng, các tên miền phụ bị che khuất kế thừa điểm tin cậy của nó và ít bị chặn bởi các bộ lọc bảo mật hơn. Cuộc tấn công thường sử dụng [[domain-hijacking|đánh cắp thông tin xác thực tài khoản]] thay vì chiếm quyền kiểm soát toàn bộ tên miền, cho phép nó tồn tại mà không bị phát hiện. Các tên miền phụ bị che khuất thường được dùng để lưu trữ trang phishing, phát tán phần mềm độc hại, hoặc hạ tầng command-and-control.
Ví dụ
Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.