Spoofing (Usurpation)
hackingDéfinition
Le Spoofing (usurpation) est une famille de techniques d'attaque consistant à falsifier l'identité déclarée d'une source de communication pour se faire passer frauduleusement pour une entité légitime, dans le but de tromper un système, un utilisateur ou un dispositif de sécurité reposant sur cette identité déclarée pour accorder confiance ou autorisation. L'IP spoofing falsifie l'adresse source d'un paquet réseau, technique exploitée notamment dans les attaques DDoS par réflexion et amplification, où le trafic malveillant semble provenir de la victime elle-même, ou pour contourner des règles de filtrage réseau basées sur la confiance accordée à certaines plages d'adresses. L'e-mail spoofing falsifie le champ expéditeur d'un message, exploitant l'absence historique de vérification native du protocole SMTP, technique fondamentale du phishing et contrée par les mécanismes d'authentification SPF, DKIM et DMARC vérifiant la légitimité du domaine émetteur déclaré. L'ARP spoofing (ou ARP poisoning) manipule les tables de correspondance adresse IP-adresse MAC au sein d'un réseau local, permettant à un attaquant de s'interposer entre deux machines communicantes pour intercepter ou modifier leur trafic (attaque de l'homme du milieu). Le DNS spoofing falsifie les réponses de résolution de noms de domaine pour rediriger les utilisateurs vers des ressources malveillantes. Le caller ID spoofing falsifie enfin le numéro affiché lors d'un appel téléphonique, exploité dans les campagnes de vishing (phishing vocal) ciblant des victimes par téléphone.
Description
Le spoofing falsifie l'identité d'une source de communication : IP spoofing (forger l'adresse source des paquets), email spoofing (usurper l'expéditeur), caller ID spoofing, ou ARP spoofing sur les réseaux locaux. Il sert souvent de vecteur initial pour d'autres attaques.
Exploitation
L'IP spoofing permet des attaques DDoS d'amplification en forgeant l'IP de la victime comme source. L'email spoofing usurpe des expéditeurs légitimes pour des attaques BEC (Business Email Compromise) ou de phishing ciblé.
Défense
- Déployer BCP38 sur les routeurs pour filtrer les paquets avec des adresses source invalides
- Implémenter SPF, DKIM et DMARC pour authentifier les emails et rejeter les usurpations
- Utiliser des mécanismes d'authentification forte qui ne se basent pas uniquement sur l'identité réseau
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h