Volver al glosario
    Ingeniería social y phishingGlosario de ciberseguridad

    Spoofing

    Falsificación de la identidad de un remitente: correo, dominio, número telefónico o sitio web. Es la capa técnica que hace creíble la suplantación.

    Definición completa

    El spoofing es la falsificación técnica de una identidad digital para que un mensaje o una conexión parezcan venir de una fuente confiable. Puede falsificarse el remitente de un correo, un dominio completo, un número telefónico o un sitio web.

    En el correo, el atacante falsifica los encabezados o registra dominios visualmente parecidos al legítimo, con letras cambiadas o agregadas. Los protocolos SPF, DKIM y DMARC existen para autenticar el origen de los mensajes, pero muchas empresas los tienen mal configurados o sin política de rechazo, lo que deja la puerta abierta.

    El spoofing rara vez es el ataque completo: es la capa que hace creíbles el phishing, el BEC o el vishing. Por eso la defensa combina la configuración correcta de esos protocolos con el hábito de verificar el dominio real antes de responder o hacer clic.

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.