O que é spoofing?
Spoofing é um ataque cibernético que disfarça uma comunicação maliciosa como uma mensagem originada de uma fonte legítima. Os agentes de ameaças executam essa técnica fazendo-se passar por um usuário real para assumir autoridade e obter acesso privilegiado a dados comerciais essenciais. Os spoofers dependem de dois elementos importantes: a própria falsificação e a engenharia social.
Uma falsificação pode ser um e-mail ou uma mensagem de texto que parece ter sido originada de uma fonte confiável com autoridade, como um executivo corporativo. Da mesma forma, a engenharia social induz as vítimas a interagir com um artefato malicioso, como um URL de phishing ou um download envenenado.
Como funciona o spoofing
Exemplos de spoofing
Exemplo 1
Imagine receber um e-mail urgente do CEO da sua empresa pedindo que você remova uma publicação de mídia social porque ela está prejudicando a reputação da empresa. Seu instinto inicial é clicar no link e visualizar a publicação. Mas, infelizmente, seu clique o leva a um site desonesto que rouba suas informações.
Exemplo 2
Os invasores falsificam um domínio registrando um nome de domínio semelhante ao da sua empresa, como 1earn.g5.com, um domínio que se assemelha ao legítimo learn.g5.com, mas com a letra l substituída pelo número 1.
Exemplo 3
A falsificação de identidade por telefone também é uma forma de spoofing: Uma pessoa que está ligando do outro lado se apresenta fraudulentamente como representante de um banco e solicita informações sobre sua conta ou cartão de crédito. Os falsificadores podem usar software para imitar os identificadores de chamadas para fazer com que suas chamadas falsas pareçam mais confiáveis, uma prática conhecida como falsificação de número de telefone.