類似ドメイン(Lookalike Domain)とは何ですか?
類似ドメインとは、正当なドメイン名によく似せて作られた欺瞞的なドメイン名で、多くの場合1文字か2文字だけ異なります。サイバー犯罪者はこうしたドメインを使い、ユーザーに信頼できる組織とやり取りしていると思い込ませます。典型的にはフィッシングやブランドなりすまし攻撃で用いられます。類似ドメインは、人為的なミスと見た目の似ている点を突いて疑念をすり抜け、機微な情報へのアクセスを得ようとします。
これらの悪意あるドメインは、メールのなりすまし、偽のログインページ、不正なサポートサイトに使われることがあります。文字の追加、入れ替え、非ラテン文字の使用といったわずかな違いでも、一見しただけでは見抜きにくくなります。
よくある類似ドメインの手口
- 似た文字への置き換え(例:「paypal.com」の代わりに「paypa1.com」)
- 文字の追加や削除(例:「google.com」に対して「goggle.com」)
- 異なるトップレベルドメインの使用(例:「example.com」に対して「example.co」)
- Punycodeを介してUnicode文字を使い、本物のブランドを模倣する
- サブドメインを利用した偽装(例:「security.paypal.verify.com」)
類似ドメインが危険な理由
類似ドメインは、攻撃者が説得力のある偽メールを送信したり、正当に見えるフィッシングページをホストしたりすることを可能にします。URLやメールアドレスを注意深く確認しないユーザーは、知らないうちに認証情報を送信したり、支払いを行ったり、マルウェアをダウンロードしたりするおそれがあります。これらのドメインは、ビジネスメール詐欺(BEC)キャンペーンやサプライチェーン攻撃で頻繁に使われます。
類似ドメインの悪用を検出・防止する方法
- 悪用を防ぐため、類似ドメインや防御的なドメインを登録する
- DMARCポリシーを導入し、ドメインのなりすましを防ぐ
- ブランドのバリエーションについて、世界中のドメイン登録を監視する
- 返信する前に送信者アドレスを確認するよう、従業員に周知する
類似ドメインとDMARCeye
DMARCeyeは、DNSと認証のデータを継続的に監視し、あなたのブランドを狙う類似ドメインを特定します。DMARC集約レポートと外部のドメインパターンを分析することで、あなたのアイデンティティになりすます認可されていない送信者を検出します。
DMARCeyeはそのドメインインテリジェンスエンジンを通じて、ブランドの悪用について早期に警告を発し、フィッシングキャンペーンが顧客や従業員に届く前に組織が対処できるよう支援します。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。