ドッペルゲンガー・ドメイン

出典: フリー百科事典『ウィキペディア(Wikipedia)』

ドッペルゲンガー・ドメインとは、正規の完全修飾ドメイン名(FQDN)と同じ綴りだが、ホスト/サブドメインと上位ドメインのラベル間のドットを欠き、悪意のある目的で使われるドメイン名である。

概要[編集]

タイポスクワッティングの従来の攻撃ベクトル英語版は、Webを介したマルウェアの配布や認証情報の取得するものである。ほかに電子メールやSSHRDPVPNなどのリモート・アクセス・サービスといった攻撃ベクトルも利用もあり得る。米国Godai Groupによるドッペルゲンガー・ドメインに関するホワイトペーパーでは、ドッペルゲンガー・ドメインにより誰にも気付かれることなく多数の電子メールを収集できることを示している[1]

[編集]

ある人のメールアドレスが「someone@finance.somecompany.example」の場合、そのドッペルゲンガー・ドメインは「financesomecompany.example」となる。この場合、誰かがその利用者に電子メールを送信しようとして、「finance」のあとのドットを忘れた場合(someone@financesomecompany.example)、正規の利用者ではなくドッペルゲンガー・ドメインに送信されることになる。

関連項目[編集]

参考文献[編集]

外部リンク[編集]