În lumea computerelor, falsificarea se referă la identitatea furată, atunci când o persoană se preface ca o altă persoană sau ca o organizație sau o afacere cu scopul de a obține acces la informații personale sensibile, inclusiv nume de utilizator și parole, informații despre cont bancar și numere de card de credit. Spoofing-ul este atât o parte a configurației pentru phishing, cât și o tehnică de a obține acces direct la computerul sau la rețeaua de computere a unei persoane sau organizații. Software-ul de falsificare este un software creat pentru a ajuta escrocul să pretindă că este cineva sau ceva el sau ea nu este. Înțelegerea modului în care funcționează software-ul de falsificare poate ajuta oamenii să înțeleagă cum să evite să fie înșelați.
Spoofing-ul se face prin schimbarea adreselor. Adrese MAC (Media Access Control), adrese IP (Internet Protocol), adrese de e-mail, mesaje SMS (Short Message Service) și chiar adresele principale DNS (Domain Name Server). Programele software de falsificare au fost create pentru a realiza toate aceste mascarade, dintre care unele sunt mai ușor și mai frecvent efectuate decât altele.
Falsificarea site-urilor web poate fi efectuată într-o varietate de moduri. În primul rând, se poate face făcând o copie rezonabil de credibilă a paginilor site-ului web care sunt accesibile public și postându-le pe un alt server. Există un software de falsificare disponibil pentru a îndeplini această sarcină, iar imaginile site-ului de filigranare pot ajuta la detectarea acestui tip de falsificare. Un alt mod de a face acest lucru este prin înregistrarea unei adrese web pe care utilizatorii ar putea să o introducă greșit atunci când încearcă să ajungă la un site legitim. Modificarea link-urilor este o altă metodă, iar acest lucru poate fi prevenit prin aplicarea de semnături digitale pe paginile web.
Falsificarea IP poate fi configurată prin software-ul de falsificare și detectată de software-ul de analiză de rețea, cunoscut și sub denumirea de software de sniffing de pachete. De asemenea, uneori este recunoscut de utilizatorii care găsesc comenzi pe terminalul lor pe care nu le-au introdus sau ferestre goale pe care nu le pot controla. Un router de filtrare care împiedică pachetele cu o adresă sursă din interiorul rețelei prin exterior. Firewall-urile cu o configurație adecvată pot oferi, de asemenea, protecție. Există, de asemenea, un software anti-spoofing pentru a proteja împotriva atacurilor IP spoofing.
Deoarece Internetul depinde de adresele corecte asociate site-urilor web, falsificarea serverelor DNS este probabil cel mai sofisticat atac și ar putea avea rezultate larg răspândite. Dacă software-ul de falsificare sau altă metodă are succes, fiecare vizitator care a încercat să viziteze un site va fi direcționat către o adresă de internet incorectă. Un astfel de atac a fost efectuat o singură dată, astfel încât securitatea serverelor DNS a fost întărită.