C

유사 도메인 (Cousin Domain)

유사 도메인은 정상 브랜드 도메인과 비슷하게 변형한 도메인으로 피싱과 BEC 공격에 쓰입니다. 작동 방식과 DMARC로 탐지하는 방법을 알아보세요.


유사 도메인(Cousin Domain)이란 무엇인가요?

유사 도메인은 정상 브랜드의 도메인과 매우 비슷해 보이지만 약간 변형된 도메인 이름으로, 흔히 한 글자를 추가하거나 제거하거나 바꾸는 방식으로 만들어집니다.

공격자는 유사 도메인을 사용하여 수신자가 사기성 메시지나 웹사이트를 신뢰할 수 있는 출처로 착각하도록 속입니다. 예를 들어, 정상 도메인이 example.com이라면 유사 도메인은 examp1e.com, example-support.com, 또는 example.co일 수 있습니다.

이러한 미묘한 유사성 때문에 유사 도메인은 피싱, 스푸핑, 비즈니스 이메일 침해(BEC) 공격에 널리 사용되는 도구입니다.

유사 도메인의 작동 방식

유사 도메인은 인간의 인식과 시각적 유사성을 악용합니다. 사용자가 이메일이나 URL을 흘끗 볼 때, 다음과 같은 작은 차이를 알아차리지 못할 수 있습니다:

  • 글자 대체(예: "m"을 "rn"으로 대체)
  • 글자 추가 또는 누락(예: "examplee.com")
  • 다른 최상위 도메인(예: "example.co" 대 "example.com")
  • 하이픈 추가 또는 단어 추가(예: "example-billing.com")

사이버 범죄자는 이처럼 사람을 속이는 유사 도메인을 등록하여 사기성 이메일을 보내거나, 가짜 로그인 페이지를 호스팅하거나, 비즈니스 통신을 가로챕니다. 유사 도메인은 기술적으로 실제 도메인과 다르기 때문에, 정상 도메인에 적용된 SPFDKIM 같은 기존 인증 수단이 적용되지 않습니다.

유사 도메인을 모니터링해야 하는 이유 

유사 도메인은 조직과 고객 모두에게 심각한 위험을 초래합니다. 브랜드 평판을 훼손하고, 데이터 도난으로 이어지며, 피싱이나 결제 리디렉션 사기를 통해 상당한 재정적 손실을 유발할 수 있습니다.

유사 도메인을 모니터링하고 완화하는 것은 도메인 보호의 필수적인 부분입니다. 선제적인 조치로는 다음이 있습니다:

  • 유사 도메인을 정기적으로 스캔합니다.
  • 위험도가 높은 도메인 변형을 등록합니다.
  • DMARC 같은 인증 프로토콜을 사용하여 어떤 메시지가 여러분의 정상 도메인에서 오는지 증명합니다.

DMARC가 유사 도메인을 직접 차단할 수는 없지만, 메일함 제공업체가 진짜 이메일을 식별하고 신뢰하도록 도와 사칭 시도를 더 쉽게 발견할 수 있게 합니다.

유사 도메인과 DMARCeye

DMARCeyeDMARC 집계 보고서와 발신자 패턴을 분석하여 잠재적인 유사 도메인의 존재와 활동을 탐지하도록 조직을 돕습니다.

DMARCeye가 여러분의 브랜드를 사칭하지만 낯선 도메인에서 발송되는 이메일 트래픽을 발견하면, 이러한 이상 징후를 강조하고 조사 대상으로 표시할 수 있습니다.

이러한 가시성을 인증 데이터와 결합하면, 사칭 캠페인을 조기에 발견하고, 도메인 보호 전략을 강화하며, 이메일 생태계 전반에서 조직의 정체성을 보호할 수 있습니다.

내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.