Loading article…
ドッペルゲンガードメインとは、正当な完全修飾ドメイン名(FQDN)とまったく同じ綴りであるものの、ホスト/サブドメインとドメインの間にドットが欠落しており、悪意のある目的で使用される ドメインです。
概要
タイポスクワッティングの従来の攻撃ベクトルは、Webを介してマルウェアを配布したり、資格情報を収集することです。電子メールやSSH、RDP、VPNなどのリモートアクセスサービスなどの他のベクトルも活用できます。ゴダイグループのドッペルゲンガードメインに関するホワイトペーパーでは、誰にも気付かれずに多数の電子メールを収集できることが実証されています。[1]
例
電子メール アドレスが「ktrout@finance.corpudyne.com」の場合、ドッペルゲンガー ドメインは「financecorpudyne.com」になります。したがって、誤って「ktrout@financecorpudyne.com」宛てに送られた電子メール(つまり 、「finance」と「corpudyne」の間のドットが誤って省略されている) は、正当なユーザーではなくドッペルゲンガー ドメインに送信されます。
参照
- サイバースクワッティング防止消費者保護法( ACPA )
- ドメインネームシステム(DNS) – ネットワーク上のリソースを識別するシステム
- フィッシング – ソーシャルエンジニアリングの一形態
- 統一ドメイン名紛争解決方針( UDRP ) – 紛争解決のプロセス
参考文献
- ^ 「ドッペルゲンガードメインホワイトペーパー」。Godai Group。2011年9月6日。
外部リンク
- 「研究者によるタイポスクワッティングでフォーチュン 500 社から 20 GB の電子メールが盗まれた」。Wired 2011 年 9 月 8 日。
- 「スペルミスはセキュリティの抜け穴となる」BBC 2011年9月12日
