구성 요소

기업 간첩 혐의로 기소

철린이의 모든 ìºë¦ ë…¸ëž‘ë‹¨ì°ê¸° 도전

철린이의 모든 ìºë¦ ë…¸ëž‘ë‹¨ì°ê¸° 도전
Anonim

합법적 인 사이트와 유사하지만 이름에 오타가있는 것은 새로운 트위스트입니다.

2008 년 선거 운동에서 시련에 대한 시만텍의 장기 연구에 대한 지난 주 Black Hat 프리젠 테이션에서 Oliver Friedrichs는 재미있는 맛있는 가벼운 음식. 중국에있는 사람에게 등록 된 정형 도메인은 웹 페이지가 없었지만 전자 메일을 수신 할 수있는 기록을 가지고있었습니다.

스파이 행위에 대한 결정적인 증거는 없지만 일반적으로 실수로 웹 서퍼. 사람들이 johnmccain.com 대신 johnmcain.com과 같이 도메인 이름을 잘못 입력하면 오류가없는 페이지를 가져 오는 대신 typosquatting 사이트에 머물러있게됩니다. 정크 사이트에는 일반적으로 광고가 표시됩니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

Friedrichs가 밝히지 않은이 등록 된 도메인에는 웹 사이트 기록이 없거나 관련 페이지를 사용하여 광고 수익을 얻습니다. 대신 MX 레코드로 알려진 것을 가지고있어서 전자 메일을받을 수 있습니다. 중요한 의미는 typosquatting 도메인을 등록한 사람은 실제 회사를 대상으로하는 전자 메일을 얻고 싶다는 것입니다.

직접적인 증거가 없다면 이것이 스파이 목적을 위해 수행되었다고 가정하는 도약 일 수도 있지만 정확히 거대한 금고는 아닙니다. 중국 등록자, 방위 계약자, 관련 (및 잠재적 인 팁 오프) 웹 사이트가없는 MX 레코드. 점들을 연결하십시오.

이것은 간첩 행위를위한 것이라면 오타가있는 도메인과 일치하는 잘못된 주소가있는 전자 메일 만 수집합니다. 대다수의 전자 메일 클라이언트가 연락처 목록의 항목을 기반으로 주소를 자동 채우기 때문에 엄청난 위험이 아닙니다. 그러나 도메인을 등록하고 쉽고 간단하게 수집 한 전자 메일이 스파이 시간의 가치가있는 빠른 메일 서버를 던질 수 있습니다.

따라서 민감한 정보를 다루는 회사에 있다면 당신은 회사의 간첩 대상이 될 수 있다고 생각합니다. 회사의 도메인 이름을 기반으로 정형 도메인을 등록한 사람이 있는지 사전에 확인하는 것이 좋습니다. 잠재적 인 도메인 이름 (typosquatting 변형)을 //whois.domaintools.com의 Whois 도구에 입력하여 아무것도 나타나는지 확인하십시오.