Спуфинг — атака, при которой злоумышленник подделывает идентифицирующие данные — адрес отправителя, номер телефона, IP-адрес или сайт, — чтобы выдать себя за доверенный источник.
Виды спуфинга
- Подмена e-mail — поддельный адрес в поле «От» выдаёт письмо за сообщение банка, коллеги или директора. На этом построено большинство фишинговых атак и схем компрометации деловой почты.
- Подмена номера и имени отправителя SMS — используется в телефонном и SMS-мошенничестве (вишинг, смишинг).
- Подмена сайтов и доменов — копии настоящих сайтов на похожих доменах, часто зарегистрированных через тайпсквоттинг.
- IP-спуфинг — поддельный адрес источника в сетевых пакетах, который скрывает происхождение трафика и применяется в отражённых DDoS-атаках.
- DNS- и ARP-спуфинг — ложные ответы, перенаправляющие жертв на серверы атакующего внутри сети и открывающие путь атаке «человек посередине». Уязвимость Каминского 2008 года показала, как массово отравлять кэш DNS.
- GPS-спуфинг — поддельные спутниковые сигналы, которые сбивают с курса суда, самолёты и дроны.
Почему спуфинг работает
Многие базовые протоколы интернета создавались без проверки подлинности. Классическая почта (SMTP) не проверяет, реален ли отправитель, а IP-пакет несёт тот адрес источника, который в него записал создатель. Спуфинг эксплуатирует это доверие и человеческие привычки: люди верят знакомому имени или номеру.
Как защититься
- Опубликовать для своих доменов SPF, DKIM и политику DMARC с режимом quarantine или reject.
- Проверять необычные запросы на оплату или данные по второму, заранее известному каналу.
- Фильтровать поддельные адреса источника в сети (BCP 38), использовать DNSSEC и dynamic ARP inspection.
- Учить сотрудников проверять реальные адреса отправителей и ссылки.
Синонимы:
спуфинг-атака, подмена отправителя