Spoofing
generalDéfinition
Technique de falsification de l'identité d'une source de communication (IP, email, DNS, caller ID) pour se faire passer pour une entité légitime et tromper les systèmes ou utilisateurs.
Types de spoofing
IP spoofing (masquage de l'adresse source), email spoofing (falsification de l'expéditeur), DNS spoofing (redirection des requêtes), ARP spoofing (interception du trafic local), caller ID spoofing (falsification du numéro d'appel). Chaque type cible un niveau différent du stack.
Défenses par type
Email : SPF, DKIM et DMARC vérifient l'authenticité. IP : filtrage ingress/egress. DNS : DNSSEC authentifie les réponses. ARP : port security sur les switches et 802.1X. Les mécanismes de défense varient selon le type de spoofing ciblé.
Spoofing par deepfake
En 2026, le spoofing basé sur les deepfakes (usurpation vocale et vidéo) représente une menace croissante contre laquelle les protections techniques traditionnelles sont insuffisantes. La vérification hors-bande reste la meilleure défense humaine.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis