Técnicas de Spoofing Profesional
Domina el arte de la suplantación de identidad en entornos de red y físicos. Desde envenenamiento ARP hasta manipulación de señales GNSS.
01. Network Spoofing
Manipulación de protocolos de capa 2 y 3 para intercepción de tráfico.
ARP Poisoning
Vincula tu dirección MAC con la IP del Gateway para convertirte en el "Man-in-the-Middle".
DNS Spoofing
Envenena la caché del resolver para redirigir dominios legítimos a servidores de phishing.
Guía Rápida: ARP Spoofing con Bettercap
# Instalar bettercap
sudo apt install bettercap
# Iniciar sesión interactiva
sudo bettercap -iface eth0
# Activar módulos de spoofing
net.probe on
set arp.spoof.targets 192.168.1.15
arp.spoof on
net.sniff on
MAC Address Spoofing
Physical LayerSuplantar la dirección física de la tarjeta de red para saltar filtros de seguridad por puerto (Sticky MAC).
Linux / Kali
ip link set eth0 down
ip link set eth0 address 00:11:22:33:44:55
ip link set eth0 up
macOS
sudo ifconfig en0 ether 00:11:22:33:44:55
02. GPS & SDR Spoofing
El siguiente nivel: suplantación en la capa física mediante radiofrecuencia.
Señales GNSS
Las señales de satélite son débiles al llegar a la Tierra, lo que las hace vulnerables a señales locales más potentes de un SDR.
Hardware Requerido
HackRF One, BladeRF o LimeSDR son las herramientas estándar para profesionales.
Detección de señal falsa (Rojo) vs Legítima (Blanco)
03. DNS Rebinding & Fingerprinting
Vectores avanzados para bypassar el Same-Origin Policy (SOP).
Impacto: Permite a una web externa exfiltrar datos de servicios que corren en el localhost de la víctima (ej: bases de datos, routers).
Dibuja formas invisibles para identificar la GPU y los drivers del sistema.
Extrae parámetros específicos del hardware gráfico.
Analiza cómo el sistema procesa ondas de sonido únicas.
La lista de fuentes instaladas crea una firma casi única.
04. Deepfake & Synthetic Identity
La frontera final del spoofing: suplantación biométrica con Inteligencia Artificial.
Voice Cloning
Uso de RVC (Retrieval-based Voice Conversion) para clonar la voz de directivos en ataques de CEO Fraud.
Face Swapping
Inyección de streams de vídeo falsos en videollamadas para saltar controles de KYC (Know Your Customer).
Interactive Lab: ARP Poisoning Attack
Pulsa en el atacante para iniciar el envenenamiento.
05. JWT & Session Spoofing
Cómo suplantar una sesión activa mediante el robo de cookies de autenticación o manipulación de tokens JWT.
El "Session Hijacking" permite inyectar cookies robadas (vía XSS o Sniffing) para saltar el MFA y acceder a cuentas en tiempo real.
📑 Audit Checklist: Session Security
- Verificar flag Secure (solo HTTPS)
- Verificar flag HttpOnly (bloquea XSS)
- Implementar Fingerprinting de sesión vinculada a IP/UA
06. Advanced Spoofing Vectors (Tier-1)
Infraestructura crítica y protocolos de backbone.
BGP Hijacking
Suplantación de rutas AS (Autonomous Systems). Manipulación de la tabla de enrutamiento global para redirigir tráfico de países enteros.
VLAN Hopping
Ataque de salto de VLAN mediante Double Tagging (802.1Q) para interceptar tráfico en redes segmentadas.
OOB Spoofing
Suplantación Out-of-Band en sistemas industriales. Manipulación de señales analógicas en PLCs.
04. Email Spoofing Laboratory
Simulador técnico de forjado de cabeceras SMTP para pruebas de phishing ético.
Interactive Lab: ARP Poisoning Attack
Visualización del flujo de paquetes en capa 2.