D

도메인 스푸핑

도메인 스푸핑은 신뢰할 수 있는 도메인처럼 보이도록 발신자 주소를 위조하는 행위입니다. 작동 방식과 SPF, DKIM, DMARC로 차단하는 방법을 알아보세요.


도메인 스푸핑이란 무엇인가요?

도메인 스푸핑은 이메일의 눈에 보이는 발신자 주소를 위조하여 신뢰할 수 있는 도메인에서 온 것처럼 보이게 하는 행위입니다.

공격자는 스푸핑을 이용해 수신자가 메시지를 열거나, 링크를 클릭하거나, 민감한 정보를 누설하도록 속입니다. 스푸핑된 이메일은 흔히 브랜드, 동료, 서비스 제공업체를 사칭하며, 이는 피싱과 비즈니스 이메일 침해(BEC) 공격에서 자주 사용되는 수법입니다.

도메인 스푸핑의 작동 방식

스푸핑은 이메일 신원의 여러 부분을 표적으로 삼을 수 있습니다. 일반적인 기법은 다음과 같습니다.

  • 눈에 보이는 From 헤더를 위조하여, 메시지가 다른 곳에서 발송되었음에도 사용자에게는 신뢰할 수 있는 발신자로 보이게 합니다.
  • 유사 도메인을 사용합니다. 예를 들어 example.com 대신 example-secure.com을 씁니다.
  • 제대로 모니터링되지 않는 하위 도메인이나 유사(cousin) 도메인을 악용합니다.
  • 잘못 구성되었거나 누락된 SPF, DKIM, DMARC 레코드를 악용하여 인증 검사가 위조된 메시지를 차단하지 못하게 합니다.

중간 시스템이 헤더를 다시 쓰거나 전달이 발생하는 경우, 일부 스푸핑된 메시지는 여전히 단순한 검사를 통과할 수 있습니다. 그렇기 때문에 스푸핑된 메일을 안정적으로 탐지하고 차단하려면 계층화된 보호와 명확한 인증 정렬이 필요합니다.

도메인 스푸핑이 보안과 도달률에 미치는 영향

도메인 스푸핑은 광범위한 영향을 미칩니다. 수신자에게는 자격 증명 도용, 금융 사기, 멀웨어 감염의 위험을 높입니다. 발신자에게는 스푸핑이 성공하면 고객 신뢰가 무너지고 브랜드 평판이 손상됩니다.

스푸핑은 이메일 도달률에도 영향을 줍니다. 스푸핑된 메시지가 스팸 신고나 남용 보고로 이어지면, 메일함 제공업체는 동일한 도메인에서 발송되는 정당한 메일까지 제한하거나 차단할 수 있습니다. 스푸핑을 조기에 탐지하고 차단하면 사용자와 장기적인 발신자 평판을 모두 보호하는 데 도움이 됩니다.

도메인 스푸핑과 DMARCeye

DMARCeye는 인증 결과와 발송 패턴을 가시화하여 조직이 도메인 스푸핑을 탐지하고 방지하도록 돕습니다.

DMARCeye는 DMARC 집계 보고서를 분석하여 어떤 IP 주소와 서비스가 도메인을 대신해 메일을 발송하는지, 메시지가 SPF와 DKIM을 통과하는지, 어디에서 정렬 실패가 발생하는지를 보여줍니다. 이를 통해 승인되지 않은 발신자를 쉽게 발견하고, 공격에 사용된 유사 도메인을 식별하며, DNS 레코드 업데이트나 남용 차단을 위한 제공업체 협력 같은 개선 조치의 우선순위를 정할 수 있습니다.

또한 DMARCeye는 모니터링에서 적용으로 이어지는 안전한 경로를 안내하므로, 격리(quarantine)나 거부(reject) 정책으로 자신 있게 전환하고 스푸핑된 메시지가 수신자에게 도달할 가능성을 줄일 수 있습니다.

내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.