Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Что такое «спуфинг», как он проявляет себя и что делать при такой кибератаке

Дата публикации: 10-03-2026 04:34:22



Основное содержимое страницы с новостью.

10 марта 2026 Отдел информационной безопасности
Изображение к анонсу: Алиса AI
Категория: события

Спуфинг – это относительно новый, собирательный термин для обозначения кибератак, при которых преступник выдает себя за доверенное лицо или устройство, чтобы получить выгоду, причинив существенный вред пользователю. Если интернет-мошенник притворяется кем-то другим, значит, этот случай можно отнести к спуфингу. С помощью специалистов отдела защиты информации АлтГУ разберемся в этой теме.

Как работают спуфинг‑атаки: компоненты, сценарии и методы обмана

Спуфинг-атаки могут происходить при любой форме общения в интернете и задействуют под них любые средства – от самых простых до технически очень сложных. Для повышения своих шансов на успех злоумышленники используют методы социальной инженерии – приемы психологических манипуляций, которые помогают вызвать у жертвы страх, сыграть на ее жадности или нехватке технических знаний.

Ключевые компоненты любой спуфинг-атаки – это адрес электронной почты, сайт и т. п., которые будут использоваться для подмены, и сценарий атаки, который подтолкнет жертву к совершению нужных мошенникам действий.

К примеру, злоумышленник может отправить вам письмо от лица вашего руководителя или старшего коллеги с просьбой перевести ему деньги, которое будет сопровождаться убедительными доводами. Такие случаи очень распространены. Все потому, что злоумышленники – хорошие манипуляторы. Они знают, за какие ниточки надо потянуть, чтобы добиться желаемого результата (например, перевода денег на счет мошенников), не вызывая подозрений.

Существует несколько типов спуфинга. Самые простые связаны с подменой номера телефона, адреса электронной почты или адреса сайта.

Спуфинг с подменой номера вызывающего абонента

Эту атаку иногда называют «спуфингом номера телефона». В такой ситуации на экране телефона потенциальной жертвы отображаются ложные сведения о вызывающем абоненте, а мошенники остаются в тени. Делают они это потому, что знают: люди охотнее отвечают на звонки с местных номеров, чем с абсолютно незнакомых. Для подмены информации используется технология VoIP (IP-телефония), которая позволяет злоумышленникам самостоятельно выбрать номер и указать нужные им сведения о звонящем. Во время разговора с жертвой они пытаются выяснить личную информацию, которую намерены использовать в преступных целях.

Как защититься от звонков с фальшивых номеров
  1. Узнайте, предлагает ли ваш оператор услугу или приложение для фильтрации спам-звонков.
  2. Лучше вообще не отвечать на звонки с незнакомых номеров. Ответив, вы рискуете навлечь на себя еще больше спама, – ведь преступники будут думать, что вас легко обмануть.
SMS-спуфинг

SMS-спуфинг, или спуфинг с подменой сведений в текстовых сообщениях, – это тип атаки, при которой злоумышленник использует ложные сведения об отправителе сообщения. Бывает, что компании заменяют длинные телефонные номера коротким и запоминающимся буквенно-цифровым кодом в рамках маркетинговых кампаний, поскольку это удобнее для клиентов. Но этим методом пользуются и мошенники. Сообщения часто содержат ссылки на фишинговые сайты и вредоносные программы – это называется SMS-фишингом (или «смишингом»).

Пример

Сообщение совершенно идентично официальной рассылке компании «Л’Этуаль», вся разница – адрес сайта. В сообщении это lefu.ru, а настоящий сайт Л’Этуаль имеет адрес letu.ru.

Как предотвратить SMS-спуфинг
  • Старайтесь вообще не переходить по ссылкам из сообщений. Если сообщение пришло от знакомой вам организации и отправитель просит вас срочно совершить какие-то действия, найдите сайт этой компании через поисковую систему или введите адрес сайта в браузере.
  • В частности, никогда не переходите по ссылкам для «сброса пароля» из SMS-сообщений – это наверняка обман.
  • Банки, операторы связи и другие легитимные поставщики услуг никогда не запрашивают у клиентов личную информацию по SMS – не отвечайте на такие сообщения.
  • Будьте осторожны с сообщениями, которые предлагают фантастические скидки или призы, – это наверняка от мошенников.
Cпуфинг с подменой адреса e-mail

Это один из самых распространенных типов атаки. Мошенник использует поддельные заголовки электронной почты, а почтовый клиент получателя отображает адрес мнимого отправителя, который у многих пользователей не вызывает сомнений. Заподозрить неладное можно, только пристально изучив заголовок. Но если в строке «Отправитель» отображается знакомое имя, такое письмо, вероятно, вызовет доверие у получателя.

Авторы поддельных писем часто просят адресата перевести им деньги или открыть доступ к системе. Сообщения могут содержать вложения, запуск которых ведет к установке вредоносных программ.

Пример

Отправитель притворяется известным магазином, но его адрес не имеет отношения к торговой сети «М.Видео» — на страницу с промокодом переходить не стоит.

Как защититься

К сожалению, полностью остановить поток поддельных электронных писем невозможно. Тем не менее каждый пользователь может принять простые меры, чтобы снизить риск атаки:

  • Заведите отдельную почту для регистрации на сайтах. Это снизит риск попадания вашего личного адреса в массив данных, предназначенный для рассылки мошеннических сообщений.
  • Если можете, проверьте заголовок сообщения. (Этот метод работает только на компьютерах, а также зависит от почтового сервиса.) Заголовок сообщения содержит метаданные о маршруте письма и отправителе.
  • Включите спам-фильтр. Он отсеет большинство поддельных писем в отдельную папку.
Спуфинг с подменой сайта

Спуфинг с подменой сайта (или с подменой URL-адреса) – это когда мошенник создает фальшивый сайт, который практически не отличается от настоящего: та же страница для входа в систему, украденные логотипы и похожие элементы фирменного стиля, и даже URL-адрес на первый взгляд кажется настоящим. Такие сайты создаются для кражи учетных данных и иногда заражают устройство пользователя вредоносным ПО.

Спуфинг с подменой сайта может сопровождаться спуфингом электронной почты: в этом случае жертва получает электронное сообщение со ссылкой на поддельный сайт.

Пример

Как уберечься от спуфинга с подменой сайта
  • Смотрите на адресную строку сайта – поддельные сайты, как правило, не защищены. Адреса защищенных сайтов начинаются с https:// вместо http:// – буква S означает «безопасный» (англ. secure), а в адресной строке отображается значок замка. Это указывает на наличие у сайта действующего сертификата безопасности. Но если сертификата нет, совсем не обязательно, что сайт создан мошенниками. У поддельных сайтов есть и другие признаки.
  • Обращайте внимание на орфографические и грамматические ошибки, а также на логотипы и цвета, которые незначительно отличаются от привычных. Проверьте содержимое сайта: некоторые мошенники оставляют пустыми такие разделы, как политика конфиденциальности или условия использования сайта.
  • Используйте менеджер паролей – это программа, которая автоматически заполняет учетные данные. На фальшивых ресурсах она работать не будет. Если ваши учетные данные не подставились автоматически, возможно, этот сайт поддельный.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Кибербезопасность: как не стать жертвой фишинга0030-12-2022
2Как не стать жертвой фишинга0021-10-2019
3«Не реагируйте, меня взломали». Как обезопасить себя в соцсетях и мессенджерах08.2603-04-2026
4Основные правила кибергигиены: как не поймать вирус на смартфон и не стать жертвой фишинга0001-06-2023
5Email найден в утечках данных: что означает Have I Been Pwned и как защитить аккаунты07.5129-07-2026
6На страже нацбезопасности: российские решения для киберзащиты критической инфраструктуры0025-11-2020
7Что о вас знает ваш смартфон? Как максимально обезопасить персональные данные?0029-07-2019
8Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
9Раскрыта схема по взлому онлайн-банков россиян через мессенджеры022.513-08-2026
10Мытари на службе самозванцев08.8621-05-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 4.79. Источник: www.asu.ru.