SubdoMailing vs DNS Attribution Laundering: 무엇이 다른가?
SubdoMailing이 이메일 신원 인증(SPF/DKIM)을 악용해 인증된 메일을 보내는 것이 ‘신원(Identity)’ 문제라면, DNS Attribution Laundering은 CNAME 레코드를 활용해 외부 SMTP 서버의 역DNS나 Received 헤더에 신뢰할 수 있는 기관 호스트명을 노출시킵니다. 이는 인프라 귀속 정보(Infrastructure Attribution)만을 교란시키는 기법입니다. SubdoMailing: 이메일 인증 체계를 이용한 신원 도용 SubdoMailing은 관리가 끊긴 DNS 레코드, 이른바 ‘Dangling DNS’를 노려 피싱 이메일을 보내는 … 더 읽기