El spoofing es un ataque en el que se falsifican datos de identificación —una dirección de remitente, un número de teléfono, una dirección IP o un sitio web— para hacerse pasar por una fuente de confianza.
Tipos de spoofing
- Spoofing de correo: una dirección «De» falsificada hace que un mensaje parezca enviado por un banco, un compañero o el director general. Es la base de la mayoría de los ataques de phishing y de compromiso del correo empresarial.
- Spoofing de identificador de llamadas y SMS: números o remitentes falsos en llamadas y mensajes, usados en vishing y smishing.
- Spoofing de sitios web y dominios: copias de webs reales en dominios casi idénticos, a menudo registrados mediante typosquatting.
- Spoofing de IP: direcciones de origen falsificadas en los paquetes de red para ocultar la procedencia del tráfico, por ejemplo en ataques DDoS por reflexión.
- Spoofing de DNS y ARP: respuestas falsas que desvían a las víctimas de una red hacia servidores del atacante y permiten ataques de intermediario. El fallo de Kaminsky de 2008 mostró cómo envenenar cachés DNS a gran escala.
- Spoofing de GPS: señales de satélite falsas que engañan a barcos, aviones o drones.
Por qué funciona el spoofing
Muchos protocolos básicos de internet se diseñaron sin autenticación. El correo clásico (SMTP) no comprueba si el remitente es real, y un paquete IP lleva la dirección de origen que su creador quiera escribir. El spoofing explota esa confianza y los hábitos humanos: creemos un nombre o un número conocidos.
Cómo protegerse
- Publicar SPF, DKIM y una política DMARC en modo «quarantine» o «reject» para los dominios propios.
- Verificar las peticiones inusuales de pagos o datos por un segundo canal conocido.
- Filtrar en la red las direcciones de origen falsificadas (BCP 38) y usar DNSSEC y la inspección dinámica de ARP.
- Formar a los empleados para comprobar las direcciones reales de remitentes y enlaces.
Sinónimos:
ataque de spoofing