Co to jest pharming?

tball

Pharming to cyberatak, który przekierowuje użytkowników z prawdziwych stron internetowych na fałszywe w celu kradzieży poufnych danych, takich jak hasła i informacje finansowe. Często wykorzystuje się w tym celu wiadomości phishingowe, aby przejąć kontrolę nad komputerami lub routerami i przekierować ruch internetowy na fałszywe strony.

Znaczenie i definicja Pharming 

Atakujący będą wykorzystywać złośliwe techniki, takie jak phishing, aby narazić na niebezpieczeństwo komputer ofiary. Kod wykonany w tej wiadomości phishingowej skompromituje komputer lub router ofiary i przekieruje ich ruch sieciowy na fałszywą stronę internetową. Celem tej strony internetowej jest zebranie jak największej ilości informacji wrażliwych, takich jak dane logowania i dane finansowe. 

Jak działa Pharming

Ataki typu pharming mają miejsce, gdy cyberprzestępcy manipulują systemem nazw domen (DNS) lub naruszają bezpieczeństwo urządzenia użytkownika, aby przekierować go na fałszywą stronę internetową. DNS to system, który tłumaczy nazwy domen (takie jak www.example.com) na adresy IP, dzięki czemu przeglądarki mogą załadować właściwą stronę internetową. W ataku typu pharming osoby atakujące zakłócają ten proces, aby przekierować użytkowników na złośliwe strony internetowe, które imitują legalne witryn

Ataki typu pharming występują zazwyczaj w dwóch formach: 

Lokalny pharming

Atakujący infekują urządzenie użytkownika złośliwym oprogramowaniem, które zmienia lokalne ustawienia DNS. Zmieniając plik hosta na urządzeniu, atakujący może przekierować użytkownika do fałszywych witryn internetowych, nawet jeśli wprowadzi prawidłowy adres URL. 

Pharming oparty na DNS

Atakujący będą atakować same serwery DNS, aby przekierować ruch od tysięcy użytkowników do złośliwych stron internetowych bez bezpośredniego narażania na szwank ich indywidualnych urządzeń. 

Natura ataków typu pharming sprawia, że są one szczególnie niebezpieczne, ponieważ użytkownicy często nie mają pojęcia, że zostali przekierowani na fałszywą stronę. Te fałszywe strony internetowe są zaprojektowane tak, aby wyglądały identycznie jak legalne, nakłaniając użytkowników do wprowadzania poufnych informacji, które są następnie wykradane przez atakujących. 

Jak działa pharming

Pharming vs. phishing

Pharming jest często mylony z phishingiem, ale te dwa rodzaje cyberataków zasadniczo się od siebie różnią. Podczas gdy phishing opiera się na inżynierii społecznej w celu nakłonienia użytkowników do podania danych osobowych za pośrednictwem zwodniczych e-maili, wiadomości lub stron internetowych, pharming po cichu przekierowuje użytkowników do fałszywych witryn bez konieczności bezpośredniej interakcji. 

W przypadku ataku phishingowego użytkownik może otrzymać wiadomość e-mail podającą się za pochodzącą z jego banku, zachęcającą do kliknięcia łącza i wprowadzenia danych logowania. Natomiast pharming nie wymaga od użytkowników podejmowania takich działań. Użytkownicy mogą poprawnie wpisać adres URL swojego banku, ale mimo to zostaną przekierowani na fałszywą stronę, która wygląda identycznie jak prawdziwa. Sprawia to, że pharming jest trudny do wykrycia, ponieważ ofiary często nie są świadome, że zostały oszukane.

Rzeczywiste przykłady ataków typu pharming

Doszło do kilku głośnych ataków typu pharming, które pokazują, jak duże ryzyko stwarza ten rodzaj cyberataku: 

Atak z 2007 r. na pharming.org

Atakujący wzięli na cel dużą grupę użytkowników Internetu, zatruwając główny serwer DNS. Tysiące użytkowników zostało przekierowanych na fałszywe witryny bankowe, na których skradziono ich dane uwierzytelniające. Atak ujawnił słabości zabezpieczeń DNS, co spowodowało większą kontrolę podatności DNS. 

Atak pharmingowy DNS w 2015 r. w Brazylii

Atakujący włamali się do routerów użytkowników domowych w Brazylii, przekierowując ich do fałszywych wersji popularnych stron bankowych. Atak ten był ukierunkowany na ustawienia DNS routerów, co doprowadziło do znacznej liczby ofiar, które nieświadomie przekazały atakującym dane bankowe. 

Pharming oparty na DNS w 2019 r.

Atakujący atakowali małe firmy poprzez zatruwanie publicznych serwerów DNS. Pracownicy logujący się do firmowych witryn internetowych i poczty elektronicznej byli przekierowywani do fałszywych wersji tych witryn, co pozwalało atakującym na kradzież danych logowania i poufnych informacji biznesowych. Atak ten uwidocznił potencjalne szkody, jakie pharming oparty na DNS może wyrządzić firmom różnej wielkości. 

Oznaki ataku typu pharming 

  • Rozpoznanie oznak ataku pharmingowego może być trudne, ale istnieje kilka sygnałów ostrzegawczych, na które można zwrócić uwagę: 

Nietypowe przekierowania

Jeśli wpiszesz adres URL, który dobrze znasz, ale zostaniesz przekierowany na inną stronę, może to być oznaką ataku typu pharming. 

Zmienione adresy URL

Pharmingowe strony internetowe będą naśladować te legalne, ale atakujący często wprowadzają niewielkie zmiany w adresie URL, takie jak dodanie dodatkowych znaków lub nawet błędna pisownia słowa. 

Brak certyfikatów HTTPS lub SSL

Legalne strony internetowe, zwłaszcza te obsługujące poufne dane, takie jak informacje bankowe, korzystają z połączeń HTTPS. Jeśli zauważysz, że znajoma witryna nagle nie ma protokołu HTTPS lub ikony kłódki, możesz być na fałszywej stronie. 

Dziwne pop-up’y lub monity

Niektóre witryny farmaceutyczne mogą wyświetlać nietypowe pop-up lub monity z prośbą o podanie danych osobowych, których legalna witryna by nie wymagała. 

Zachowanie czujności na te oznaki może pomóc zapobiec padnięciu ofiarą ataku typu pharming. 

Zagrożenia związane z atakami typu Pharming 

  • Pharming stwarza kilka poważnych zagrożeń, zarówno dla osób fizycznych, jak i firm: 

Kradzież tożsamości

Kradnąc poufne informacje, takie jak dane logowania, numery kart kredytowych lub numery ubezpieczenia społecznego, atakujący mogą popełnić kradzież tożsamości i inne formy oszustwa. 

Oszustwa finansowe

Ataki typu pharming często wymierzone są w strony internetowe banków lub portale płatności online, umożliwiając atakującym wyprowadzanie środków z kont ofiar bez wykrycia. 

Naruszenia bezpieczeństwa danych

W przypadku firm ataki typu pharming mogą prowadzić do powszechnych naruszeń bezpieczeństwa danych, ujawnienia informacji o klientach, tajemnic firmowych lub innych wrażliwych danych.

Szkody wizerunkowe

Firmy, które padną ofiarą ataków typu pharming, mogą ponieść poważne szkody dla reputacji, zwłaszcza jeśli dane klientów zostaną przejęte. Może to skutkować utratą zaufania, podjęciem działań prawnych i znacznymi stratami finansowymi. 

Zapobieganie atakom typu pharming 

  • Na szczęście istnieje kilka kroków, które osoby i organizacje mogą podjąć, aby chronić się przed atakami pharmingowymi: 

Aktualizuj oprogramowanie antywirusowe i chroniące przed złośliwym oprogramowaniem

Regularne aktualizowanie oprogramowania zabezpieczającego może pomóc w wykrywaniu i usuwaniu złośliwego oprogramowania, które może zmieniać ustawienia DNS, aby umożliwić atak pharmingowy. 

Korzystaj z bezpiecznych usług DNS

Poleganie na renomowanych, bezpiecznych usługach DNS oferujących rozszerzenia bezpieczeństwa DNSSEC (DNS Security Extensions) może zapobiec nieautoryzowanym zmianom w rejestrach DNS, blokując próby ataku typu pharming na poziomie DNS. 

Włącz uwierzytelnianie dwuskładnikowe (2FA)

2FA zapewnia dodatkową warstwę ochrony kont internetowych, przez co hakerom utrudnia dostęp do poufnych informacji, nawet jeśli skradli dane logowania. 

Sprawdź certyfikaty SSL

Należy zawsze upewnić się, że witryny internetowe obsługujące dane wrażliwe mają ważne certyfikaty SSL (wyszukaj „HTTPS” w adresie URL i symbolu kłódki). Zapewnia to bezpieczne, zaszyfrowane połączenie między urządzeniem a witryną internetową.

Regularnie monitoruj aktywność sieci

Firmy powinny wdrożyć narzędzia do monitorowania sieci w celu wykrycia nietypowych zmian DNS lub przekierowań, które mogą wskazywać na atak pharmingowy.

Jak zapobiegać atakom pharmingowym

Rola rozwiązań z zakresu cyberbezpieczeństwa

  • Zaawansowane rozwiązania cyberbezpieczeństwa odgrywają kluczową rolę w zapobieganiu atakom typu pharming:

Filtrowanie DNS

Narzędzia filtrujące DNS blokują dostęp do znanych złośliwych stron internetowych, analizując żądania DNS w czasie rzeczywistym. Może to uniemożliwić przekierowanie użytkowników na fałszywe witryny, nawet jeśli nastąpiła ingerencja w ustawienia DNS. 

Zapory sieciowe

Solidny system zapór sieciowych może monitorować i kontrolować wprowadzanie i opuszczanie sieci, powstrzymując ataki za pomocą pharmingu, zanim dotrą one do użytkowników. 

Narzędzia ochrony punktów końcowych

Narzędzia te zapewniają kompleksową ochronę poszczególnych urządzeń poprzez identyfikowanie i ograniczanie zagrożeń, takich jak złośliwe oprogramowanie, które można wykorzystać do zmiany lokalnych ustawień DNS przeznaczonych do ataków uzbrojenia. 

Wdrożenie modelu bezpieczeństwa „zero trust”

Tam, gdzie żaden użytkownik ani urządzenie nie jest domyślnie zaufane, może to również pomóc zminimalizować ryzyko pharmingu. Nieustannie weryfikując tożsamość użytkowników i urządzeń, modele Zero Trust zapewniają, że dostęp do zasobów sieciowych mają tylko legalne połączenia.

Rozwiązanie Email Security Trend Micro

Rozwiązanie Trend Vision One™ Email and Collaboration Security zapewnia wiodącą w branży ochronę przed zaawansowanymi zagrożeniami skierowanymi do platform poczty elektronicznej i współpracy. Zatrzymuje phishing, ataki typu business email compromise (BEC), ransomware i inne ataki ukierunkowane dzięki opartemu na sztucznej inteligencji wykrywaniu zagrożeń i dynamicznej analizie w środowisku sandbox.

Dzięki weryfikacji tożsamości nadawcy, skanowaniu adresów URL i załączników w czasie rzeczywistym oraz wykorzystaniu technik ochrony przed zagrożeniami różnych generacji zapewnia ona kompleksową widoczność i kontrolę w kanałach komunikacyjnych opartych na chmurze.

Często zadawane pytania (FAQ)

Expand all Hide all

Czym jest pharming?

add

Pharming to cyberatak przekierowujący użytkowników na fałszywe strony poprzez manipulację DNS, kradnący wrażliwe dane bez konieczności interakcji.

Jak działa pharming?

add

Pharming działa przez uszkodzone wpisy DNS lub zainfekowane urządzenia, cicho kierując ofiary na złośliwe strony wyłudzające informacje.

Jakie są rodzaje pharmingu?

add

Rodzaje obejmują malware’owy pharming zmieniający lokalne ustawienia oraz zatrucie DNS modyfikujące rekordy serwera, przekierowujące wielu użytkowników.

Co zwykle atakują typowe ataki pharming?

add

Typowe ataki pharming celują w bankowość online, konta e‑commerce, loginy e‑mail oraz serwisy przetwarzające cenne dane finansowe lub osobowe.

Jaka jest główna różnica między phishingiem a pharmingiem?

add

Phishing oszukuje użytkowników wiadomościami, natomiast pharming automatycznie przekierowuje ofiary dzięki manipulacji DNS lub zainfekowanym urządzeniom.