Što je podvala?

Općenito, pojam spoof odnosi se na hakiranje ili obmanu koja oponaša drugu osobu, softverski program, hardverski uređaj ili računalo, s namjerom zaobilaženja sigurnosnih mjera. Jedna od najčešće poznatih spoofinga je IP spoofing.

Metoda zaobilaženja sigurnosnih mjera na mreži ili način dobivanja pristupa mreži oponašanjem različite IP adrese. Neki sigurnosni sustavi pomažu identificirati korisnika prema njegovoj ili njezinoj IP adresi ili rasponu IP adresa. Ako napadač podvrgne njihovu IP adresu kako bi odgovarao ovom kriteriju, to može pomoći u zaobići sigurnosne mjere. Ova tehnika se također koristi za zavaravanje web-stranice, ankete ili internetskog natjecanja u razmišljanju da je korisnik netko drugi, manipulirajući automatski prikupljenim podacima na web-lokaciji.

Podmetanje e-pošte ili adrese

E-mail ili spoofing adresa je proces lažiranja e-mail adrese pošiljatelja kako bi primatelj e-pošte prevario da je netko drugi poslao poruku. Ovaj oblik spoofinga obično se koristi za zaobilaženje filtera za neželjenu poštu ili za prevaru korisnika u razmišljanje da je e-pošta sigurna kada u stvarnosti sadrži privitak zaražen virusom ili neželjenom poštom.

  • Dobivanje povratnih poruka e-pošte s adresa koje ne znam.

Broj telefona ili identifikacija pozivatelja

Svatko može lažirati broj ili pozivni broj mjesta odakle zove. Ovu vrstu spoofing je učinjeno od strane telemarketers sakriti njihov pravi identitet i hakeri da dobije pristup nezaštićeni telefon govorne poruke.

Uobičajena nedavna taktika koju koriste telemarketeri jest upućivanje poziva korištenjem brojeva koji su slični vašim pomoću ID-a pozivatelja. Na primjer, možete biti u pozivnom broju 801 s prefiksom 123 i dobiti brojeve od 801-123-4567 ili 801-232-7654. Iako je ovaj oblik telemarketinga protuzakonit, telemarketeri koriste ovu taktiku jer je više ljudi vjerojatno odgovoriti na telefonske pozive s lokalnih brojeva.

Podvala web-stranice

Lažna web stranica ili spoof na drugoj često posjećivanoj stranici. Na primjer, zlonamjerni korisnik može stvoriti lažnu stranicu na Microsoftovoj, eBay, PayPal ili Googleovoj početnoj stranici koja izgleda identično, ali se nalazi na drugom poslužitelju. Ove se stranice obično koriste u phishing e-pošti za izdvajanje informacija od korisnika kao što su korisnička imena i lozinke ili slanje zlonamjernih datoteka na njih. Preziranje web-stranica može se obaviti i kroz skrivanje IP-a.

Savjet: Još jedan oblik web-stranice i podmićivanje domene je squatting domene. Gdje osoba može registrirati domenu koja je slična drugoj domeni kako bi preusmjerila svoje posjetitelje ili se pretvarala da je tvrtka za phishing napade.

Cloaking, Računalni kriminal, uvjeti e-pošte, IP, Joe Job, mrežni izrazi, sigurnosni pojmovi, napad štrkavcem, web