מה זה זיוף?
זיוף הוא טכניקה המשמשת להתחזות לישות מהימנה, כגון שולח אימייל, כתובת IP או דומיין, על מנת להונות מערכות או משתמשים. הוא נפוץ בשימוש בהתקפות כמו פישינג, זיוף דומיין, ו-Business Email Compromise (BEC).
זיוף מנצל חולשות במנגנוני אימות ובמודלים של אמון, ולעיתים קרובות עוקף את בקרות האבטחה הבסיסיות. זה משולב לעתים קרובות עם הנדסה חברתית כדי להגדיל את הסבירות להצלחה.
למה משמש זיוף?
זיוף משמש כדי לספק מטענים זדוניים, ליירט תקשורת ולהשיג גישה לא מורשית. זה יכול גם לתמוך בהתקפות כגון תרחישי הרחת מנות ו-Man-in-the-Middle (MitM).
אמצעי הגנה כוללים הטמעת פרוטוקולי אימות חזקים כגון Multi Factor Authentication (MFA), אכיפת תקני אבטחת דואר אלקטרוני כמו SPF, DKIM ו-DMARC, וניטור תעבורת רשת באמצעות פתרונות SIEM ו-IDPS.