Vilka är de olika typerna av spoofingprogramvara?

I datorvärlden hänvisar spoofing till stulen identitet, när en person maskerar sig som en annan individ eller som en organisation eller verksamhet i syfte att få tillgång till känslig personlig information inklusive användarnamn och lösenord, bankkontoinformation och kreditkortsnummer. Spoofing är både en del av inställningen för nätfiske samt en teknik för att få direkt tillgång till en individs eller organisations dator- eller datornätverk. Spoofing-mjukvara är programvara som skapats för att hjälpa bedragaren i sken av att vara någon eller något han eller hon inte är. Att förstå hur spoofingprogram fungerar kan hjälpa människor att förstå hur man undviker att bli lurad.

Spoofing görs genom att byta adresser. MAC-adresser (Media Access Control), IP-adresser (Internet Protocol), e-postadresser, SMS-meddelanden (Short Message Service) och till och med huvud-DNS-adresserna (Domain Name Server). Spoofing-program har skapats för att utföra alla dessa maskerader, av vilka några är enklare och vanligare än andra.

Spoofing av webbplatser kan utföras på en mängd olika sätt. För det första kan det göras genom att göra en någorlunda trovärdig kopia av sidorna på webbplatsen som är offentligt tillgängliga och lägga upp dem på en annan server. Det finns programvara för spoofing tillgänglig för att utföra denna uppgift, och bilder på webbplatser för vattenmärkning kan hjälpa till att upptäcka denna typ av spoofing. Ett annat sätt att göra detta på är genom att registrera en webbadress som användare sannolikt kommer att skriva felaktigt när de försöker nå en legitim webbplats. Att ändra länkar är en annan metod, och detta kan förhindras genom att använda digitala signaturer på webbsidor.

IP-spoofing kan ställas in med spoofing-programvara och upptäckas av nätverksanalysprogramvara, även känd som paketsniffningsprogram. Det känns också ibland igen av användare som hittar kommandon på sin terminal som de inte angett, eller tomma fönster som de inte kan kontrollera. En filtrerande router som förhindrar paket med en källadress från nätverket genom från utsidan. Brandväggar med lämplig inställning kan också ge skydd. Det finns också anti-spoofing-programvara för att skydda mot IP-spoofing-attacker.

Eftersom Internet är beroende av att korrekta adresser associeras med webbplatser, är DNS-serverförfalskning kanske, potentiellt den mest sofistikerade attacken, och kan få utbredda resultat. Om spoofing-mjukvaran eller annan metod lyckas, kommer varje besökare som försökte besöka en webbplats att dirigeras till en felaktig internetadress. En sådan attack genomfördes en gång med resultatet att säkerheten för DNS-servrar stärktes.