도메인 모니터링이 사기를 방지하는 이유
digitpol.com을 소유한 회사를 상상해 보십시오. 사기꾼은 해당 도메인을 침입할 필요가 없습니다. digitpol-secure.com, digitpo1.com 또는 digitpol.co와 같이 유사한 도메인을 등록하고 실제 회사에서 온 것처럼 보이는 이메일을 보내는 것이 훨씬 쉽습니다. 고객, 공급업체 및 직원은 익숙한 이름을 보고 은행 세부 정보 변경, 인보이스 결제 또는 가짜 포털 로그인 지침에 따라 행동합니다.
이러한 유사 도메인은 일반적으로 공격 직전에 등록됩니다. 새로운 등록을 조기에 발견하면 고객에게 경고하고, 이메일 필터에서 해당 도메인을 차단하고, 테이크다운을 요청하고, 증거를 보존할 시간을 벌 수 있습니다. 이 모든 것은 금전적 손실이 발생하기 전에 이루어집니다.
매주 모니터링하는 내용
등록된 각 도메인은 매주 공개 레지스트리 데이터(WHOIS 및 RDAP)와 대조하여 검사됩니다. 새로운 결과는 이전 주와 필드별로 비교되며, 모든 차이점은 관찰된 날짜와 함께 기록됩니다.
- 전송 또는 하이재킹 시도를 나타낼 수 있는 등록기관 변경
- 전송 잠금 해제 또는 도메인 보류와 같은 도메인 상태 변경
- 웹사이트와 이메일이 제공되는 위치를 변경하는 네임서버 변경
- 등록 기관이 게시하는 경우, 등록인 및 연락처 정보 변경
- 등록, 만료, 전송 및 최종 변경 날짜를 통해 다가오는 만료를 놓치지 않도록 합니다.
- DNSSEC 켜짐 또는 꺼짐 변경
유사 도메인 감지
귀하의 도메인과 함께, 사기꾼이 가장 흔히 사용할 것으로 예상되는 변형 도메인을 생성합니다: 글자 교환 또는 누락, 0을 o로, rn을 m으로 대체하는 등 유사한 문자 사용, secure, login, support 또는 invoice와 같은 단어 추가, 그리고 .net, .co 또는 .eu와 같은 다른 최상위 도메인(TLD)을 사용한 동일한 이름. 매주 이들 중 어떤 도메인이 공개 DNS에 존재하는지 확인하고 새로 나타난 도메인에는 플래그를 지정합니다.
모니터링이 알려줄 수 있는 것과 없는 것
변경 사항은 평가가 아니라 면밀히 살펴봐야 할 신호입니다. 등록 기관은 일상적인 이유로 기록을 업데이트하며, 많은 레지스트리는 개인 정보를 수정합니다. 새로 등록된 유사 도메인은 리셀러나 방어적 등록일 수 있습니다. 특정 주에 레지스트리에 연결할 수 없는 경우, 우리는 이를 명시하며 변경으로 보고하지 않습니다. 플래그가 지정된 도메인에 대해 조치를 취하기 전에 전체 조사 도구를 사용하여 봉인된 증거를 수집하십시오.
시작 방법
도메인 모니터링은 무제한 플랜에 포함됩니다. 계정에서 최대 20개의 도메인을 추가할 수 있습니다. 첫 번째 검사에서는 즉시 기준선을 기록하며, 주간 비교는 자동으로 진행됩니다. 모든 변경 사항은 계정의 '도메인 모니터링' 섹션에 표시됩니다.
