Co to jest spoofing?
Ogólnie rzecz bior?c, spoofing to nieuczciwa i z?o?liwa praktyka, w której komunikacja jest wysy?ana z nieznanego ?ród?a, podszywaj?cego si? pod ?ród?o znane odbiorcy. Spoofing najcz??ciej wyst?puje w mechanizmach komunikacyjnych, które nie maj? wysokiego poziomu zabezpieczeń.
Techopedia wyja?nia, czym jest spoofing
E-mail spoofing zalicza si? do najbardziej znanych rodzajów spoofingu. Z uwagi na to, ?e podstawowy protokó? SMTP nie oferuje uwierzytelniania, fa?szowanie i podszywanie si? pod nadawców wiadomo?ci e-mail przychodzi z ?atwo?ci?. Podrobione maile mog? wymaga? podania danych osobowych. Wydaje si?, ?e pochodz? od znanego nadawcy. Zwykle prosz? odbiorc? o odpowied? z numerem konta w celu weryfikacji. Nast?pnie spoofer wykorzystuje dane w celu kradzie?y to?samo?ci, np. do uzyskania dost?pu do konta bankowego ofiary, zmiany danych kontaktowych itp.
Atakuj?cy (lub spoofer) wie, ?e je?li odbiorca otrzyma sfa?szowan? wiadomo?? e-mail, która wydaje si? pochodzi? ze znanego ?ród?a, prawdopodobnie j? otworzy i zastosuje si? do jej tre?ci. Dlatego podrobiona wiadomo?? e-mail mo?e równie? zawiera? dodatkowe zagro?enia, takie jak trojany lub inne wirusy. Programy te mog? powodowa? znaczne uszkodzenia komputera poprzez uruchomienie nieoczekiwanych dzia?ań, zdalny dost?p, usuwanie plików i wiele innych.