Spoofing
generalDéfinition
Le spoofing, ou usurpation d'identité technique, désigne l'ensemble des techniques permettant de falsifier l'identité d'une source de communication pour se faire passer auprès d'un système ou d'un utilisateur pour une entité légitime. Il prend des formes multiples selon la couche visée : l'IP spoofing falsifie l'adresse source d'un paquet réseau, exploité notamment dans les attaques DDoS par réflexion et amplification, l'email spoofing falsifie l'en-tête From d'un message pour usurper un expéditeur de confiance en l'absence de protections SPF, DKIM et DMARC correctement configurées, le DNS spoofing corrompt les réponses de résolution de noms pour rediriger le trafic vers un serveur malveillant, et le caller ID spoofing falsifie le numéro affiché lors d'un appel téléphonique, exploité dans les campagnes de vishing. Ces techniques constituent souvent l'étape initiale d'attaques plus larges : le spoofing d'email alimente les campagnes de phishing et de Business Email Compromise, tandis que l'ARP et le DNS spoofing servent de vecteur à des attaques Man-in-the-Middle. Les contre-mesures diffèrent selon le vecteur : authentification cryptographique des paquets IP (IPsec), déploiement rigoureux de SPF, DKIM et DMARC pour l'email, DNSSEC pour la résolution de noms. Le spoofing figure dans plusieurs techniques de la matrice MITRE ATT&CK liées à l'accès initial et à l'évasion de défense.
Types de spoofing
IP spoofing (masquage de l'adresse source), email spoofing (falsification de l'expéditeur), DNS spoofing (redirection des requêtes), ARP spoofing (interception du trafic local), caller ID spoofing (falsification du numéro d'appel). Chaque type cible un niveau différent du stack.
Défenses par type
Email : SPF, DKIM et DMARC vérifient l'authenticité. IP : filtrage ingress/egress. DNS : DNSSEC authentifie les réponses. ARP : port security sur les switches et 802.1X. Les mécanismes de défense varient selon le type de spoofing ciblé.
Spoofing par deepfake
En 2026, le spoofing basé sur les deepfakes (usurpation vocale et vidéo) représente une menace croissante contre laquelle les protections techniques traditionnelles sont insuffisantes. La vérification hors-bande reste la meilleure défense humaine.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h