-->
Сегодня разбираем новую атаку, которая подстерегает компании на просторах интернета. Речь пойдет о Спуфинге (spoofing). Мы уже можете делали разборы и рассказывали про “профилактику” других видов атак: фишинг, атака на цепочку поставок, DDoS атака и брутфорс.
Что такое спуфинг и чем он опасен?
Спуфинг - это метод атаки, когда злоумышленник притворяется другим человеком или устройством с целью обмануть жертву и получить доступ к ее данным или системе. Например, спуфинг может использоваться для маскировки отправителя электронной почты, чтобы убедить получателя в том, что письмо пришло от легитимного источника. Этот вид атаки часто применяется для фишинга, вирусных атак и других угроз информационной безопасности.
Случай успешной реализации SMS-спуфинга произошел в 2020 году в Индии. Мошенники отправляли сообщения от имени банков и операторов связи, угрожая отключить услуги, если получатели не перезванивали по указанному номеру. При звонке абонентам предлагали ввести личные данные, включая номера банковских карт и коды подтверждения, для якобы проверки безопасности. Эта схема позволила злоумышленникам украсть миллионы долларов у ничего не подозревающих пользователей (ну "детский сад" же - а люди "велись"!)