類似ドメイン(Lookalike Domain)とは何ですか?
類似ドメインとは、正当なドメイン名によく似せて作られた欺瞞的なドメイン名で、多くの場合1文字か2文字だけ異なります。サイバー犯罪者はこうしたドメインを使い、ユーザーに信頼できる組織とやり取りしていると思い込ませます。典型的にはフィッシングやブランドなりすまし攻撃で用いられます。類似ドメインは、人為的なミスと見た目の似ている点を突いて疑念をすり抜け、機微な情報へのアクセスを得ようとします。
これらの悪意あるドメインは、メールのなりすまし、偽のログインページ、不正なサポートサイトに使われることがあります。文字の追加、入れ替え、非ラテン文字の使用といったわずかな違いでも、一見しただけでは見抜きにくくなります。
類似ドメインは、攻撃者が説得力のある偽メールを送信したり、正当に見えるフィッシングページをホストしたりすることを可能にします。URLやメールアドレスを注意深く確認しないユーザーは、知らないうちに認証情報を送信したり、支払いを行ったり、マルウェアをダウンロードしたりするおそれがあります。これらのドメインは、ビジネスメール詐欺(BEC)キャンペーンやサプライチェーン攻撃で頻繁に使われます。
DMARCeyeは、DNSと認証のデータを継続的に監視し、あなたのブランドを狙う類似ドメインを特定します。DMARC集約レポートと外部のドメインパターンを分析することで、あなたのアイデンティティになりすます認可されていない送信者を検出します。
DMARCeyeはそのドメインインテリジェンスエンジンを通じて、ブランドの悪用について早期に警告を発し、フィッシングキャンペーンが顧客や従業員に届く前に組織が対処できるよう支援します。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。