10 марта 2026
Отдел информационной безопасности
Изображение к анонсу: Алиса AI
Категория: события
Спуфинг – это относительно новый, собирательный термин для обозначения кибератак, при которых преступник выдает себя за доверенное лицо или устройство, чтобы получить выгоду, причинив существенный вред пользователю. Если интернет-мошенник притворяется кем-то другим, значит, этот случай можно отнести к спуфингу. С помощью специалистов отдела защиты информации АлтГУ разберемся в этой теме.
Как работают спуфинг‑атаки: компоненты, сценарии и методы обманаСпуфинг-атаки могут происходить при любой форме общения в интернете и задействуют под них любые средства – от самых простых до технически очень сложных. Для повышения своих шансов на успех злоумышленники используют методы социальной инженерии – приемы психологических манипуляций, которые помогают вызвать у жертвы страх, сыграть на ее жадности или нехватке технических знаний.
Ключевые компоненты любой спуфинг-атаки – это адрес электронной почты, сайт и т. п., которые будут использоваться для подмены, и сценарий атаки, который подтолкнет жертву к совершению нужных мошенникам действий.
К примеру, злоумышленник может отправить вам письмо от лица вашего руководителя или старшего коллеги с просьбой перевести ему деньги, которое будет сопровождаться убедительными доводами. Такие случаи очень распространены. Все потому, что злоумышленники – хорошие манипуляторы. Они знают, за какие ниточки надо потянуть, чтобы добиться желаемого результата (например, перевода денег на счет мошенников), не вызывая подозрений.
Существует несколько типов спуфинга. Самые простые связаны с подменой номера телефона, адреса электронной почты или адреса сайта.
Спуфинг с подменой номера вызывающего абонентаЭту атаку иногда называют «спуфингом номера телефона». В такой ситуации на экране телефона потенциальной жертвы отображаются ложные сведения о вызывающем абоненте, а мошенники остаются в тени. Делают они это потому, что знают: люди охотнее отвечают на звонки с местных номеров, чем с абсолютно незнакомых. Для подмены информации используется технология VoIP (IP-телефония), которая позволяет злоумышленникам самостоятельно выбрать номер и указать нужные им сведения о звонящем. Во время разговора с жертвой они пытаются выяснить личную информацию, которую намерены использовать в преступных целях.
Как защититься от звонков с фальшивых номеровSMS-спуфинг, или спуфинг с подменой сведений в текстовых сообщениях, – это тип атаки, при которой злоумышленник использует ложные сведения об отправителе сообщения. Бывает, что компании заменяют длинные телефонные номера коротким и запоминающимся буквенно-цифровым кодом в рамках маркетинговых кампаний, поскольку это удобнее для клиентов. Но этим методом пользуются и мошенники. Сообщения часто содержат ссылки на фишинговые сайты и вредоносные программы – это называется SMS-фишингом (или «смишингом»).
Пример
Сообщение совершенно идентично официальной рассылке компании «Л’Этуаль», вся разница – адрес сайта. В сообщении это lefu.ru, а настоящий сайт Л’Этуаль имеет адрес letu.ru.
Это один из самых распространенных типов атаки. Мошенник использует поддельные заголовки электронной почты, а почтовый клиент получателя отображает адрес мнимого отправителя, который у многих пользователей не вызывает сомнений. Заподозрить неладное можно, только пристально изучив заголовок. Но если в строке «Отправитель» отображается знакомое имя, такое письмо, вероятно, вызовет доверие у получателя.
Авторы поддельных писем часто просят адресата перевести им деньги или открыть доступ к системе. Сообщения могут содержать вложения, запуск которых ведет к установке вредоносных программ.
Пример
Отправитель притворяется известным магазином, но его адрес не имеет отношения к торговой сети «М.Видео» — на страницу с промокодом переходить не стоит.
Как защититьсяК сожалению, полностью остановить поток поддельных электронных писем невозможно. Тем не менее каждый пользователь может принять простые меры, чтобы снизить риск атаки:
Спуфинг с подменой сайта (или с подменой URL-адреса) – это когда мошенник создает фальшивый сайт, который практически не отличается от настоящего: та же страница для входа в систему, украденные логотипы и похожие элементы фирменного стиля, и даже URL-адрес на первый взгляд кажется настоящим. Такие сайты создаются для кражи учетных данных и иногда заражают устройство пользователя вредоносным ПО.
Спуфинг с подменой сайта может сопровождаться спуфингом электронной почты: в этом случае жертва получает электронное сообщение со ссылкой на поддельный сайт.
Пример
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Кибербезопасность: как не стать жертвой фишинга | 0 | 0 | 30-12-2022 |
| 2 | Как не стать жертвой фишинга | 0 | 0 | 21-10-2019 |
| 3 | «Не реагируйте, меня взломали». Как обезопасить себя в соцсетях и мессенджерах | 0 | 8.26 | 03-04-2026 |
| 4 | Основные правила кибергигиены: как не поймать вирус на смартфон и не стать жертвой фишинга | 0 | 0 | 01-06-2023 |
| 5 | Email найден в утечках данных: что означает Have I Been Pwned и как защитить аккаунты | 0 | 7.51 | 29-07-2026 |
| 6 | На страже нацбезопасности: российские решения для киберзащиты критической инфраструктуры | 0 | 0 | 25-11-2020 |
| 7 | Что о вас знает ваш смартфон? Как максимально обезопасить персональные данные? | 0 | 0 | 29-07-2019 |
| 8 | Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам | 0 | 0 | 15-11-2018 |
| 9 | Раскрыта схема по взлому онлайн-банков россиян через мессенджеры | 0 | 22.5 | 13-08-2026 |
| 10 | Мытари на службе самозванцев | 0 | 8.86 | 21-05-2026 |