勉強前イメージ
同じドメインがいくつかある・・・?
調査
ドッペルゲンガードメインとは
有名なドメインにそっくりのドメイン名のことで、
自分とそっくりな人の姿を自分で見る幻覚の一種のことであるドッペルゲンガーから呼ばれるようになった。
タイプミスなどでドッペルゲンガードメインを使ったフィッシングサイトに誘導するというのが典型的な攻撃例である。
ドッペルゲンガードメインの例
例えば正しいドメイン名が example.com
だとすると
ドッペルゲンガードメインだと exampla.com
などパッと見でにたようなドメインがあげられます。
また、 gmail.com
だとすると、 gmai.com
がドッペルゲンガードメインになります。
ドッペルゲンガードメインでのインシデントの例
- ドメインのタイポで第三者にメールを送ってしまった
- フィッシングメール
誤送信での情報漏えい対策も必要で、
情報レベルが高いものについては添付ファイルへのパスワードや
ファイル送信サービスを使うことで可能性を減らすことが出来ます。
勉強後イメージ
初めて知った言葉。
でもよくあるよね、、、amazan.comからメール来たりね。
気をつけないといけないですね。