ARK. 1Słownik pojęćAtaki i socjotechnika
spoofing
Fałszowanie identyfikatora nadawcy — numeru telefonu, adresu e-mail, adresu IP lub nazwy domeny — tak aby komunikacja wyglądała na pochodzącą z zaufanego źródła.
TAB. 1Nazwaobie formy
| Po angielsku | spoofing |
|---|---|
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | podszywanie się pod nadawcę · podszywanie się pod numer telefonu · fałszowanie numeru nadawcy |
| Odmiana | ten spoofing, tego spoofingu, o spoofingu; ustawa odmienia też złożenie: „CLI spoofingu”; złożenia: spoofing telefoniczny, CLI spoofing, e-mail spoofing, ARP spoofing; czasownikowo po polsku: podszywać się pod (numer, nadawcę), podrabiać (numer) |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | niebezpiecznik: „tzw. spoofingu, czyli podrabiania połączeń telefonicznych”, „fachowa nazwa tego ataku to CallerID Spoofing” |
|---|---|
| Urząd i ustawa | ustawa z 28.07.2023 o zwalczaniu nadużyć w komunikacji elektronicznej (Dz.U. 2023 poz. 1703) używa angielskich nazw jako terminów ustawowych i odmienia je po polsku: art. 3 ust. 1 pkt 3 „CLI spoofing – nieuprawnione posłużenie się…”, pkt 2 „smishing – wysłanie krótkiej wiadomości tekstowej (SMS)…”, a w przepisie karnym „nadużyć…: 2) smishingu, 3) CLI spoofingu”; cert.pl: tag #spoofing, ale w pobranej prozie (2011) wyłącznie „podszywanie się pod nadawcę poczty elektronicznej” |
TAB. 3Źródła6
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „CLI spoofing - nieuprawnione posłużenie się lub korzystanie przez użytkownika lub przedsiębiorcę telekomunikacyjnego wywołującego połączenie głosowe informacją adresową wskazującą na osobę fizyczną, osobę prawną albo jednostkę organizacyjną nieposiadającą osobowości prawnej inną niż ten użytkownik” | api.sejm.gov.pl |
| EN | „nadużyć w komunikacji elektronicznej: 1) generowania sztucznego ruchu, 2) smishingu, 3) CLI spoofingu, 4) nieuprawnionej zmiany informacji adresowej - podlega karze pieniężnej” | api.sejm.gov.pl |
| PL (EN) | „spoofing – podszywanie się pod numer telefonu zaufanej instytucji czy innej osoby” | cik.uke.gov.pl |
| PL | „Kilka słów o podszywaniu się pod nadawcę poczty elektronicznej” | cert.pl |
| EN | „zapytania od różnych redakcji w sprawie tzw. spoofingu, czyli podrabiania połączeń telefonicznych” | niebezpiecznik.pl |
| EN | „fachowa nazwa tego ataku to CallerID Spoofing” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| smishing | smishing | Phishing prowadzony wiadomościami SMS, zwykle z linkiem do fałszywej bramki płatności, kurierskiej lub bankowej. |
| socjotechnika | social engineering | Manipulowanie człowiekiem tak, by sam wykonał działanie lub ujawnił informacje dające atakującemu dostęp, zamiast łamania zabezpieczeń technicznych. |
| spear phishing | spear phishing | Phishing wymierzony w konkretną osobę lub organizację, z treścią dopasowaną do jej roli, projektów i kontaktów na podstawie wcześniejszego rozpoznania. |
| tailgating | tailgating | Fizyczna socjotechnika polegająca na wejściu do strefy chronionej tuż za osobą uprawnioną, bez okazania własnych uprawnień i bez jej wiedzy. |
| technika wodopoju | watering hole attack | Atak pośredni polegający na zainfekowaniu legalnej witryny regularnie odwiedzanej przez wybraną grupę ofiar, aby dotrzeć do nich bez kontaktu bezpośredniego. |
| typosquatting | typosquatting | Rejestrowanie domen będących literówkami popularnych adresów, aby przejmować ruch pomyłkowo wpisujących użytkowników i podsuwać im fałszywe strony. |