CAPEC-195СтандартЧерновик
Подмена субъекта
Подмена субъекта — это форма подмены удостоверений, при которой злоумышленник выдаёт себя за другое лицо при взаимодействии. Это нередко достигается путём создания сообщения (письменного, устного или визуального), выглядящего как исходящее от другого лица. Фишинговые и фарминг-атаки нередко прибегают к данной технике, чтобы попытки сбора конфиденциальной информации воспринимались как исходящие из легитимного источника. Подмена субъекта не использует похищенные или поддельные учётные данные аутентификации, опираясь исключительно на внешний вид и содержимое сообщения для отражения идентичности.
Открыть в каталоге с фильтром CAPEC →Связанные CWE
—
Связанные уязвимости
—