ספופינג poisoning היא סוג של תקיפת סייבר בה פושע הסייבר פורץ לרשתות המאפשרות לו לנטר את הנתונים העוברים ברשת או לבצע עצירה כלל של הנתונים.
למעשה תקיפת ספופינג די מזכירה תקיפת פישינג (לחץ כאן למידע על תקיפת פישינג) באופן שפושע הסייבר גם כאן מבצע התחזות למטרת הונאה אלא שבתקיפת ספופינג התוקף מבצע ההתחזות למחשב שלכם ולא אליכם.
ובמילים פשוטות במקום שהמתחזה שולח לכם מסרים מידיים באמצעות SMS או דוא"ל אחר שכביכול נראה מאתר לגיטימי כגון הבנק שלכם או משירות מקוון פופלרי אחר שאתם מכירים וסומכים עליו, פושע הסייבר למעשה מטעה את המחשב שלכם באופן ישיר ומאלץ אותו להאמין כי הוא מבצע ישירות תקשורת עם הבנק שלכם או שירות מקוון פופלרי אחר ובדרך זו הוא מקבל מתן גישה למטרתו הזדונית.
עיקרון בסיסי של השיטה היא שליחת הודעת פייק ברשת המכילה כתובת שקרית המטעה את משאבי הרשת המקומית וגורמת לו לתעבורת מידע העוברת באופן שונה מהמקור, למעשה אפשרי ברשת לקבוע כניסה לעמדת מחשב מזויפת ובאופן הזה כאמור לאלץ את המחשב להאמין כי הכתובת המזויפת תואמת את הכניסה לעמדת המחשב המקורית ובאופן הזה התעבורה היוצאת תגיע אל עמדת המחשב המזויפת ובצורה הזו המתחזה יכול לבצע את פעולות הניטור לרשת ולחשוף מידע העובר באופן בלתי מוצפן ברשת ובנוסף, העמדה המזויפת של המתחזה ופושע הסייבר יכולה להעביר הודעה המועברת באמצעות שידור אל העמדה המקורית וכך למזג עצמה באופן שקוף למשתמש או לגרום לכלל התנועה להפנות למיקום רשת אחד שיבצע העמסה על המשאבים ויגרום לקריסתו.
