攻撃者が信頼されたドメインのサブドメインを乗っ取り、フィッシングに悪用する手法はどれか。

未使用のCNAMEレコードが残っている場合、攻撃者はその外部サービスを契約することで正規ドメインの一部を制御できる。