Spoofing : falsifier une adresse ou une identité
Le spoofing consiste à falsifier une information d'identification, adresse IP, adresse e-mail, en-tête réseau, pour se faire passer pour une entité légitime aux yeux d'un système ou d'une victime.
Définition
Le terme recouvre plusieurs techniques : l'IP spoofing falsifie l'adresse source d'un paquet réseau, l'email spoofing modifie l'expéditeur apparent d'un message pour tromper le destinataire, le DNS spoofing redirige une requête vers une adresse frauduleuse. Toutes exploitent la confiance accordée par défaut à une information d'identification.
Des mécanismes existent pour limiter chaque type de spoofing, SPF, DKIM et DMARC pour l'email, DNSSEC pour le DNS, filtrage réseau pour l'IP, mais leur efficacité dépend d'une configuration correcte et maintenue à jour, un point souvent négligé.
Points clés
Email spoofing
Un expéditeur falsifié peut faire croire qu'un message provient d'une personne ou d'un domaine de confiance.
DNS et IP spoofing
Falsifier une adresse réseau permet de rediriger un trafic ou de contourner un filtrage basé sur l'origine.
Des protections existantes
SPF, DKIM, DMARC ou DNSSEC réduisent le risque, à condition d'être correctement configurés et vérifiés.
Comment BCIT peut vous accompagner
La configuration de vos protections anti-usurpation (SPF/DKIM/DMARC) est un point que nous vérifions dans le cadre de nos audits de sécurité, en lien avec la prévention du phishing. Nous testons également, lors d'un pentest, la résistance de vos équipements réseau face à des tentatives de spoofing ciblées.
Questions fréquentes
Comment se protéger de l'email spoofing ?
En configurant correctement les protocoles SPF, DKIM et DMARC sur votre domaine, qui authentifient les expéditeurs légitimes de vos e-mails.
Le spoofing est-il facile à détecter pour un utilisateur ?
Pas toujours à l'œil nu : c'est pourquoi les protections techniques (authentification des e-mails) sont indispensables en complément de la vigilance humaine.
Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →
Votre domaine est-il protégé contre l'usurpation ?
Vérifions la configuration SPF, DKIM et DMARC de votre messagerie.
Spoofing : falsifier une adresse ou une identité
Le spoofing consiste à falsifier une information d'identification, adresse IP, adresse e-mail, en-tête réseau, pour se faire passer pour une entité légitime aux yeux d'un système ou d'une victime.
Définition
Le terme recouvre plusieurs techniques : l'IP spoofing falsifie l'adresse source d'un paquet réseau, l'email spoofing modifie l'expéditeur apparent d'un message pour tromper le destinataire, le DNS spoofing redirige une requête vers une adresse frauduleuse. Toutes exploitent la confiance accordée par défaut à une information d'identification.
Des mécanismes existent pour limiter chaque type de spoofing, SPF, DKIM et DMARC pour l'email, DNSSEC pour le DNS, filtrage réseau pour l'IP, mais leur efficacité dépend d'une configuration correcte et maintenue à jour, un point souvent négligé.
Points clés
Email spoofing
Un expéditeur falsifié peut faire croire qu'un message provient d'une personne ou d'un domaine de confiance.
DNS et IP spoofing
Falsifier une adresse réseau permet de rediriger un trafic ou de contourner un filtrage basé sur l'origine.
Des protections existantes
SPF, DKIM, DMARC ou DNSSEC réduisent le risque, à condition d'être correctement configurés et vérifiés.
Comment BCIT peut vous accompagner
La configuration de vos protections anti-usurpation (SPF/DKIM/DMARC) est un point que nous vérifions dans le cadre de nos audits de sécurité, en lien avec la prévention du phishing. Nous testons également, lors d'un pentest, la résistance de vos équipements réseau face à des tentatives de spoofing ciblées.
Questions fréquentes
Comment se protéger de l'email spoofing ?
En configurant correctement les protocoles SPF, DKIM et DMARC sur votre domaine, qui authentifient les expéditeurs légitimes de vos e-mails.
Le spoofing est-il facile à détecter pour un utilisateur ?
Pas toujours à l'œil nu : c'est pourquoi les protections techniques (authentification des e-mails) sont indispensables en complément de la vigilance humaine.
Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →
Votre domaine est-il protégé contre l'usurpation ?
Vérifions la configuration SPF, DKIM et DMARC de votre messagerie.