Spoofing
Falsificación de la identidad de un remitente: correo, dominio, número telefónico o sitio web. Es la capa técnica que hace creíble la suplantación.
Definición completa
El spoofing es la falsificación técnica de una identidad digital para que un mensaje o una conexión parezcan venir de una fuente confiable. Puede falsificarse el remitente de un correo, un dominio completo, un número telefónico o un sitio web.
En el correo, el atacante falsifica los encabezados o registra dominios visualmente parecidos al legítimo, con letras cambiadas o agregadas. Los protocolos SPF, DKIM y DMARC existen para autenticar el origen de los mensajes, pero muchas empresas los tienen mal configurados o sin política de rechazo, lo que deja la puerta abierta.
El spoofing rara vez es el ataque completo: es la capa que hace creíbles el phishing, el BEC o el vishing. Por eso la defensa combina la configuración correcta de esos protocolos con el hábito de verificar el dominio real antes de responder o hacer clic.
Términos relacionados
Phishing
Ataque que suplanta a un remitente confiable, como un banco, un colega o un proveedor, para robar credenciales, datos o dinero, o instalar malware.
Business email compromise (BEC)
Fraude que suplanta a un directivo o proveedor desde un correo legítimo o falsificado para desviar pagos o datos. No suele llevar malware.
Vishing
Ingeniería social por llamada telefónica. El atacante se hace pasar por soporte técnico, un banco o un proveedor para obtener accesos o pagos en tiempo real.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.