Millised on võltsimistarkvara tüübid?

Arvutimaailmas viitab võltsimine varastatud identiteedile, kui inimene maskeerub teiseks isikuks või organisatsiooniks või ettevõtteks eesmärgiga saada juurdepääs tundlikule isikuandmetele, sealhulgas kasutajanimedele ja paroolidele, pangakonto teabele ja krediitkaardinumbritele. Pettus on nii andmepüügi seadistuse osa kui ka meetod, mille abil pääseb otse ligi üksikisiku või organisatsiooni arvutile või arvutivõrgule. Pettusetarkvara on tarkvara, mis on loodud selleks, et aidata petturil teeselda, et ta on keegi või miski, kes ta pole. Pettusetarkvara toimimise mõistmine võib aidata inimestel mõista, kuidas pettusi vältida.

Petsimine toimub aadresside muutmise teel. MAC-aadressid (Media Access Control), IP-aadressid (Internet Protocol), e-posti aadressid, SMS-sõnumid (lühisõnumiteenus) ja isegi peamise DNS-i (domeeninimeserveri) aadressid. Kõigi nende maskeraadide sooritamiseks on loodud võltsimistarkvaraprogrammid, millest mõned on lihtsamad ja sagedamini teostatavad kui teised.

Veebisaitide võltsimist saab läbi viia mitmel viisil. Esiteks saab seda teha, tehes veebisaidi avalikult juurdepääsetavatest lehtedest mõistlikult usutava koopia ja postitades need teise serverisse. Selle ülesande täitmiseks on saadaval võltsimistarkvara ja saidi kujutiste vesimärgid võivad aidata seda tüüpi võltsimist tuvastada. Teine võimalus seda teha on veebiaadressi registreerimine, mille kasutajad õiguspärasele saidile jõudmisel tõenäoliselt ekslikult sisestavad. Veel üks meetod on linkide muutmine ja seda saab vältida veebilehtedele digitaalallkirjade lisamisega.

IP võltsimise saab seadistada võltsimistarkvara abil ja tuvastada võrguanalüsaatori tarkvaraga, mida tuntakse ka pakettide nuusutamise tarkvarana. Mõnikord tunnevad selle ära ka kasutajad, kes leiavad oma terminalist käsud, mida nad ei sisestanud, või tühjad aknad, mida nad ei saa juhtida. Filtreeriv ruuter, mis takistab lähteaadressiga pakette võrgu seest läbi väljastpoolt. Kaitset võivad pakkuda ka sobiva seadistusega tulemüürid. IP võltsimise rünnakute eest kaitsmiseks on olemas ka võltsimisvastane tarkvara.

Kuna Internet sõltub veebisaitidega seotud õigetest aadressidest, on DNS-serveri võltsimine võib-olla kõige keerukam rünnak ja sellel võivad olla laialdased tagajärjed. Kui võltsimistarkvara või muu meetod on edukas, suunatakse iga külastaja, kes üritas saiti külastada, valele Interneti-aadressile. Selline rünnak viidi läbi üks kord, mille tulemusel tugevdati DNS-serverite turvalisust.