Спуфінг — атака, під час якої зловмисник підробляє ідентифікаційні дані — адресу відправника, номер телефону, IP-адресу чи сайт, — щоб видати себе за довірене джерело.
Види спуфінгу
- Підміна e-mail — підроблена адреса в полі «Від» видає лист за повідомлення банку, колеги чи директора. На цьому побудовано більшість фішингових атак і схем компрометації ділової пошти.
- Підміна номера та імені відправника SMS — використовується в телефонному та SMS-шахрайстві (вішинг, смішинг).
- Підміна сайтів і доменів — копії справжніх сайтів на схожих доменах, часто зареєстрованих через тайпсквотинг.
- IP-спуфінг — підроблена адреса джерела в мережевих пакетах, що приховує походження трафіку й застосовується у відбитих DDoS-атаках.
- DNS- та ARP-спуфінг — неправдиві відповіді, які перенаправляють жертв на сервери зловмисника всередині мережі та відкривають шлях до атаки «людина посередині». Вразливість Камінського 2008 року показала, як масово отруювати кеш DNS.
- GPS-спуфінг — підроблені супутникові сигнали, що збивають з курсу судна, літаки й дрони.
Чому спуфінг працює
Багато базових протоколів інтернету створювали без перевірки справжності. Класична пошта (SMTP) не перевіряє, чи реальний відправник, а IP-пакет несе ту адресу джерела, яку в нього записав автор. Спуфінг експлуатує цю довіру та людські звички: люди вірять знайомому імені чи номеру.
Як захиститися
- Опублікувати для своїх доменів SPF, DKIM і політику DMARC з режимом quarantine або reject.
- Перевіряти незвичні запити на оплату чи дані через другий, заздалегідь відомий канал.
- Фільтрувати підроблені адреси джерела в мережі (BCP 38), використовувати DNSSEC і dynamic ARP inspection.
- Навчати працівників перевіряти справжні адреси відправників і посилання.
Синоніми:
спуфінг-атака, підміна відправника