Mit dem englischen Begriff Spoofing werden in der Informationstechnik Manipulationen bezeichnet, die alle darauf abzielen, die wirkliche Identität eines Absenders oder Anrufers zu verschleiern bzw. eine gewünschte, dem betrügerischen Zweck dienende Identität vorzutäuschen.
DNS-Spoofing
Beim DNS-Spoofing handelt es sich um Manipulationen des Domain Name Systems (DNS) in IP-basierten Computernetzwerken. Das DNS funktioniert ähnlich wie eine Telefonauskunft. Der Benutzer sendet durch Eingabe einer Internetadresse (URL) seine Anfrage ins Internet, wo dann vom DNS der Domainname in die zugehörige IP-Adresse umgewandelt wird.
Der angreifende Spoofer verfälscht die Zuordnung zwischen dem Domainnamen und der wirklichen IP-Adresse und lenkt auf diese Weise den Datenverkehr unbemerkt zu einem anderen Computer um, von dem dann entweder verfälschte Nachrichten versendet oder Phishing-Angriffe vorgenommen werden.
Schutzmaßnahmen: Vertrauen Sie nur Datenpaketen mit digitaler Signatur, die die eindeutige Identifikation des Absenders gewährleistet. Diese ist erkennbar an der Kennzeichnung „https“ in der Adressleiste. Durch Anklicken des Schloss-Symbols erhalten Sie den Herkunftsnachweis.
Handy-Spoofing
Täuschungsversuche beim Telefonieren und beim SMS-Versand sind als Handy- oder Telefon-Spoofing bekannt. Durch relativ einfache Manipulation der Anrufer-Kennung wird diese verschleiert bzw. eine beliebige andere Identität vorgetäuscht.
Das Handy-Spoofing ist mittlerweile zur Basis für eine weitverbreitete Betrugsmasche geworden. Sieht der Angerufene gar seine eigene Rufnummer im Display, so wird er oftmals keinen Verdacht schöpfen, selbst wenn er den Anrufenden gar nicht kennt.
Doch Vorsicht! Sobald es um sensible Daten geht, sollten Sie misstrauisch werden und den Anrufer auffordern, sich schlüssig zu legitimieren. Geben Sie niemals am Telefon Ihre Kontodaten preis! Ignorieren Sie Drohungen mit Rechnungen für angeblich in Anspruch genommene Dienstleistungen! Die Fantasie der Spoofer ist unerschöpflich.
IP-Spoofing
Ziel des IP-Spoofings ist es, die IP-Adresse des Absenders von Datenpaketen beim Datenverkehr in IP-basierten Computernetzwerken zu verfälschen. Angreifer verbergen auf diese Weise ihre Identität und erhalten Zugriff auf einen geschützten Computer. Diesem wird durch die Manipulation vorgetäuscht, dass die Datenpakete von einem vertrauenswürdigen Computer kommen.
Schutzmaßnahmen: Ein Paketfilter (Firewall) ist eine mögliche Gegenmaßnahme gegen IP-Spoofing. Konfigurieren Sie die Firewall mit Bedacht. Ein falsch geklicktes „OK“ kann deren Schutz vollständig aufheben.