유사 도메인(Lookalike Domain)이란 무엇인가요?
유사 도메인은 정당한 도메인과 매우 흡사하게 보이도록 설계된 기만적인 도메인 이름으로, 흔히 한두 글자만 다릅니다. 사이버 범죄자는 주로 피싱이나 브랜드 사칭 공격에서 이러한 도메인을 사용하여, 사용자가 신뢰하는 조직과 상호작용하고 있다고 믿게 만듭니다. 유사 도메인은 인간의 실수와 시각적 유사성을 악용하여 의심을 우회하고 민감한 정보에 접근합니다.
이러한 악성 도메인은 이메일 스푸핑, 가짜 로그인 페이지, 사기성 지원 웹사이트에 사용될 수 있습니다. 글자를 추가하거나, 문자를 바꾸거나, 비라틴 문자를 사용하는 것과 같은 작은 변형만으로도 첫눈에 탐지하기 어렵게 만들 수 있습니다.
일반적인 유사 도메인 기법
- 비슷한 문자로 대체(예: "paypal.com" 대신 "paypa1.com")
- 글자 추가 또는 제거(예: "google.com" 대신 "goggle.com")
- 다른 최상위 도메인 사용(예: "example.com" 대 "example.co")
- 퓨니코드(Punycode)를 통해 유니코드 문자를 사용하여 실제 브랜드 모방
- 하위 도메인 기반 기만 생성(예: "security.paypal.verify.com")
유사 도메인이 위험한 이유
유사 도메인은 위협 행위자가 설득력 있는 가짜 이메일을 보내거나 정당해 보이는 피싱 페이지를 호스팅할 수 있게 합니다. URL이나 이메일 주소를 자세히 살펴보지 않는 사용자는 자신도 모르게 자격 증명을 제출하거나, 결제를 하거나, 멀웨어를 다운로드할 수 있습니다. 이러한 도메인은 기업 이메일 침해(BEC) 캠페인과 공급망 공격에 자주 사용됩니다.
유사 도메인 남용을 탐지하고 방지하는 방법
- 악의적 사용을 차단하기 위해 유사하거나 방어적인 도메인을 등록하세요
- 도메인 스푸핑을 방지하기 위해 DMARC 정책을 구현하세요
- 브랜드 변형에 대해 전 세계 도메인 등록을 모니터링하세요
- 응답하기 전에 발신자 주소를 확인하도록 직원을 교육하세요
유사 도메인과 DMARCeye
DMARCeye는 DNS와 인증 데이터를 지속적으로 모니터링하여 여러분의 브랜드를 노리는 유사 도메인을 식별합니다. DMARC 집계 보고서와 외부 도메인 패턴을 분석하여, 여러분의 신원을 사칭하는 승인되지 않은 발신자를 탐지합니다.
도메인 인텔리전스 엔진을 통해, DMARCeye는 브랜드 남용에 대한 조기 경고를 제공하고, 피싱 캠페인이 고객이나 직원에게 도달하기 전에 조직이 조치를 취하도록 돕습니다.
내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.