Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Spoofing

general

Définition

Le spoofing, ou usurpation d'identité technique, désigne l'ensemble des techniques permettant de falsifier l'identité d'une source de communication pour se faire passer auprès d'un système ou d'un utilisateur pour une entité légitime. Il prend des formes multiples selon la couche visée : l'IP spoofing falsifie l'adresse source d'un paquet réseau, exploité notamment dans les attaques DDoS par réflexion et amplification, l'email spoofing falsifie l'en-tête From d'un message pour usurper un expéditeur de confiance en l'absence de protections SPF, DKIM et DMARC correctement configurées, le DNS spoofing corrompt les réponses de résolution de noms pour rediriger le trafic vers un serveur malveillant, et le caller ID spoofing falsifie le numéro affiché lors d'un appel téléphonique, exploité dans les campagnes de vishing. Ces techniques constituent souvent l'étape initiale d'attaques plus larges : le spoofing d'email alimente les campagnes de phishing et de Business Email Compromise, tandis que l'ARP et le DNS spoofing servent de vecteur à des attaques Man-in-the-Middle. Les contre-mesures diffèrent selon le vecteur : authentification cryptographique des paquets IP (IPsec), déploiement rigoureux de SPF, DKIM et DMARC pour l'email, DNSSEC pour la résolution de noms. Le spoofing figure dans plusieurs techniques de la matrice MITRE ATT&CK liées à l'accès initial et à l'évasion de défense.

Types de spoofing

IP spoofing (masquage de l'adresse source), email spoofing (falsification de l'expéditeur), DNS spoofing (redirection des requêtes), ARP spoofing (interception du trafic local), caller ID spoofing (falsification du numéro d'appel). Chaque type cible un niveau différent du stack.

Défenses par type

Email : SPF, DKIM et DMARC vérifient l'authenticité. IP : filtrage ingress/egress. DNS : DNSSEC authentifie les réponses. ARP : port security sur les switches et 802.1X. Les mécanismes de défense varient selon le type de spoofing ciblé.

Spoofing par deepfake

En 2026, le spoofing basé sur les deepfakes (usurpation vocale et vidéo) représente une menace croissante contre laquelle les protections techniques traditionnelles sont insuffisantes. La vérification hors-bande reste la meilleure défense humaine.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis