// Glossario IT

DNS Spoofing

La manipolazione delle risposte DNS per reindirizzare un utente verso un sito diverso da quello che intendeva visitare.

Cos'è

Il DNS spoofing (o cache poisoning) inserisce informazioni false nella cache di un server DNS o intercetta le risposte DNS reali, sostituendole con un indirizzo IP controllato dall'attaccante: l'utente digita l'indirizzo corretto ma viene indirizzato verso un sito fraudolento che ne imita l'aspetto, senza alcun segnale visibile di anomalia nell'URL.

Perché conta

È un attacco particolarmente insidioso perché agisce a un livello dell'infrastruttura di rete che l'utente finale non può controllare direttamente. DNSSEC, che firma digitalmente le risposte DNS, e l'uso di resolver DNS affidabili e aggiornati sono le difese tecniche principali contro questo tipo di manipolazione.