Spoofing înseamnă falsificarea unei identități digitale — adresă de e-mail, număr de telefon, adresă IP sau site web — astfel încât o comunicare sau conexiune să pară că vine dintr-o sursă de încredere, deși vine de la un atacator. Este tehnica de bază care face posibile phishing-ul, vishing-ul și multe atacuri de tip man-in-the-middle.
Ce tipuri de spoofing există?
- Spoofing de e-mail — antetul mesajului e modificat ca să arate 'de la' o adresă legitimă, deși a fost trimis din altă parte.
- Spoofing de apelant (caller ID) — numărul afișat la un apel e falsificat, folosit intens în vishing.
- Spoofing de IP — pachetele de rețea sunt marcate cu o adresă IP falsă, ca să ocolească filtre de securitate sau să ascundă atacatorul real.
- Spoofing de site (DNS/URL) — o adresă web foarte asemănătoare cu una reală, înrudit cu pharming.
Cum funcționează, în practică?
Exemplu concret: un contabil primește un e-mail care pare trimis de directorul general, cu numele afișat corect, dar cu domeniul real ascuns în antetul tehnic al mesajului. Mesajul cere o plată urgentă către un cont 'nou'. Dacă antetul nu e verificat, frauda trece neobservată — acesta e mecanismul din spatele fraudelor de tip BEC (Business Email Compromise).
Cum te protejezi de spoofing?
- Verifică adresa completă a expeditorului, nu doar numele afișat.
- Activează protocoale de autentificare a e-mailului (SPF, DKIM, DMARC) pe domeniul firmei — reduc drastic spoofing-ul pe numele companiei.
- Nu te baza pe numărul afișat la un apel ca dovadă de identitate.
- Verifică certificatul digital al oricărui site pe care introduci date sensibile.
De ce contează pentru firme?
Spoofing-ul e nevăzut pentru majoritatea angajaților, pentru că folosește exact canalele de comunicare zilnice — e-mail, telefon. Fără filtre tehnice și fără instruire, o firmă rămâne expusă la fraude semnificative.
Vrei să știi dacă domeniul firmei tale poate fi folosit pentru spoofing? Cere un audit de securitate.
