Домен двойника
Эта статья в значительной степени или полностью опирается на один источник . ( март 2023 г. ) |
Домен -двойник — это домен , который пишется идентично законному полному доменному имени (FQDN), но отсутствует точка между хостом / субдоменом и доменом и может использоваться в злонамеренных целях.
Обзор
[ редактировать ]тайпсквоттинга Традиционный вектор атаки или сбор учетных данных через Интернет — распространение вредоносного ПО . Другие векторы, такие как электронная почта и службы удаленного доступа, такие как SSH , RDP и VPN, также могут быть использованы. В официальном документе Godai Group о доменах-двойниках они продемонстрировали, что множество электронных писем можно собрать незаметно. [ 1 ]
Пример
[ редактировать ]Для адреса электронной почты «[email protected]» доменом-двойником будет «financecorpudyne.com»; следовательно, электронное письмо , случайно адресованное на « [email protected] » ( т.е. с точкой между «finance» и «corpudyne», случайно пропущенной), будет отправлено в домен-двойник, а не законному пользователю.
См. также
[ редактировать ]- Закон о защите потребителей от киберсквоттинга ( ACPA )
- Система доменных имен ( DNS ) – система идентификации ресурсов в сети.
- Фишинг – форма социальной инженерии.
- Единая политика разрешения споров в отношении доменных имен ( UDRP ) – Процесс разрешения споров
Ссылки
[ редактировать ]- ^ «Информационный документ по домену Doppelganger» . Группа Годай . 6 сентября 2011 г.
Внешние ссылки
[ редактировать ]- «Исследователи украли 20 ГБ электронной почты из списка Fortune 500» . Проводной . 8 сентября 2011 г.
- «Плохое написание открывает лазейку в безопасности» . Би-би-си . 12 сентября 2011 г.