Spoofing : usurpation d’identité par mail
Comme dans beaucoup de cyberattaques, l’usurpation d’identité est une méthode bien maîtrisée des fraudeurs.
Qu’est-ce que le spoofing ?
Le spoofing, en français : usurpation d’identité, est une cyberattaque qui consiste à usurper l’identité d’une personne pour atteindre la victime ciblée (ils usurpe l’identité d’un fournisseur, d’une personne ou d’une organisation). Le plus fréquemment, dans le but de gains financiers. C’est un ensemble de méthodes qu’un fraudeur utilise pour usurper des identités ou avoir accès à de nombreuses informations sur sa victime c’est ce qu’on appelle l’usurpation d’identités numériques.
On distingue 3 types d’usurpation d’identité, ou spoofing :
Quelle différence entre spoofing et phishing ?
Le phishing est une méthode très utilisée par les cybercriminels. Elle consiste à envoyer en masse des e-mails, contenant un lien ou une pièce jointe avec un malware ou renvoyant à une page de destination qui pousse la victime à divulguer des informations personnelles.
Le spoofing consiste, selon la technique utilisée, à usurper une adresse IP pour accéder à un réseau. Le but étant de duper un ordinateur en se faisant passer pour une adresse IP qu’il connaît.
Comme pour le quishing ou le spear phishing, le phishing et spoofing sont liés. Par exemple, lorsque qu’un hacker lance une campagne de phishing et souhaite se faire passer pour une entité officielle comme la banque des personnes ciblées, il peut avoir recours au spoofing pour être sûr que les e-mails atteignent leurs cibles.