UNICAM ACADEMIC MODULE 2025

Técnicas de Spoofing Profesional

Domina el arte de la suplantación de identidad en entornos de red y físicos. Desde envenenamiento ARP hasta manipulación de señales GNSS.

Cyber Spoofing Visualization

01. Network Spoofing

Manipulación de protocolos de capa 2 y 3 para intercepción de tráfico.

📡

ARP Poisoning

Vincula tu dirección MAC con la IP del Gateway para convertirte en el "Man-in-the-Middle".

Layer 2 MITM Bettercap
🌐

DNS Spoofing

Envenena la caché del resolver para redirigir dominios legítimos a servidores de phishing.

UDP 53 DNSSEC Phishing

Guía Rápida: ARP Spoofing con Bettercap

# Instalar bettercap
sudo apt install bettercap

# Iniciar sesión interactiva
sudo bettercap -iface eth0

# Activar módulos de spoofing
net.probe on
set arp.spoof.targets 192.168.1.15
arp.spoof on
net.sniff on

MAC Address Spoofing

Physical Layer

Suplantar la dirección física de la tarjeta de red para saltar filtros de seguridad por puerto (Sticky MAC).

Linux / Kali
ip link set eth0 down
ip link set eth0 address 00:11:22:33:44:55
ip link set eth0 up
macOS
sudo ifconfig en0 ether 00:11:22:33:44:55

02. GPS & SDR Spoofing

El siguiente nivel: suplantación en la capa física mediante radiofrecuencia.

🛰️

Señales GNSS

Las señales de satélite son débiles al llegar a la Tierra, lo que las hace vulnerables a señales locales más potentes de un SDR.

📻

Hardware Requerido

HackRF One, BladeRF o LimeSDR son las herramientas estándar para profesionales.

Detección de señal falsa (Rojo) vs Legítima (Blanco)

03. DNS Rebinding & Fingerprinting

Vectores avanzados para bypassar el Same-Origin Policy (SOP).

1 Resolver apunta a IP Maliciosa (TTL Corto)
2 Navegador carga código de ataque
3 IP cambia a 127.0.0.1 (Localhost)

Impacto: Permite a una web externa exfiltrar datos de servicios que corren en el localhost de la víctima (ej: bases de datos, routers).

Canvas Fingerprinting

Dibuja formas invisibles para identificar la GPU y los drivers del sistema.

WebGL Data

Extrae parámetros específicos del hardware gráfico.

Audio Context

Analiza cómo el sistema procesa ondas de sonido únicas.

Font Enumeration

La lista de fuentes instaladas crea una firma casi única.

04. Deepfake & Synthetic Identity

La frontera final del spoofing: suplantación biométrica con Inteligencia Artificial.

🎙️

Voice Cloning

Uso de RVC (Retrieval-based Voice Conversion) para clonar la voz de directivos en ataques de CEO Fraud.

🎭

Face Swapping

Inyección de streams de vídeo falsos en videollamadas para saltar controles de KYC (Know Your Customer).

Interactive Lab: ARP Poisoning Attack

Pulsa en el atacante para iniciar el envenenamiento.

💻
Víctima
192.168.1.15
☁️
Internet
192.168.1.1
🥷
Atacante
192.168.1.50
Esperando comando...

05. JWT & Session Spoofing

Cómo suplantar una sesión activa mediante el robo de cookies de autenticación o manipulación de tokens JWT.

El "Session Hijacking" permite inyectar cookies robadas (vía XSS o Sniffing) para saltar el MFA y acceder a cuentas en tiempo real.

📑 Audit Checklist: Session Security
  • Verificar flag Secure (solo HTTPS)
  • Verificar flag HttpOnly (bloquea XSS)
  • Implementar Fingerprinting de sesión vinculada a IP/UA

06. Advanced Spoofing Vectors (Tier-1)

Infraestructura crítica y protocolos de backbone.

🏗️

BGP Hijacking

Suplantación de rutas AS (Autonomous Systems). Manipulación de la tabla de enrutamiento global para redirigir tráfico de países enteros.

🌉

VLAN Hopping

Ataque de salto de VLAN mediante Double Tagging (802.1Q) para interceptar tráfico en redes segmentadas.

OOB Spoofing

Suplantación Out-of-Band en sistemas industriales. Manipulación de señales analógicas en PLCs.

04. Email Spoofing Laboratory

Simulador técnico de forjado de cabeceras SMTP para pruebas de phishing ético.

Interactive Lab: ARP Poisoning Attack

Visualización del flujo de paquetes en capa 2.

💻
Víctima
192.168.1.15
☁️
Internet
192.168.1.1
🥷
Atacante
192.168.1.50
Esperando comando...
📝 Bloc de Notas