Pharming to cyberatak, który przekierowuje użytkowników z prawdziwych stron internetowych na fałszywe w celu kradzieży poufnych danych, takich jak hasła i informacje finansowe. Często wykorzystuje się w tym celu wiadomości phishingowe, aby przejąć kontrolę nad komputerami lub routerami i przekierować ruch internetowy na fałszywe strony.
Spis treści
Atakujący będą wykorzystywać złośliwe techniki, takie jak phishing, aby narazić na niebezpieczeństwo komputer ofiary. Kod wykonany w tej wiadomości phishingowej skompromituje komputer lub router ofiary i przekieruje ich ruch sieciowy na fałszywą stronę internetową. Celem tej strony internetowej jest zebranie jak największej ilości informacji wrażliwych, takich jak dane logowania i dane finansowe.
Ataki typu pharming mają miejsce, gdy cyberprzestępcy manipulują systemem nazw domen (DNS) lub naruszają bezpieczeństwo urządzenia użytkownika, aby przekierować go na fałszywą stronę internetową. DNS to system, który tłumaczy nazwy domen (takie jak www.example.com) na adresy IP, dzięki czemu przeglądarki mogą załadować właściwą stronę internetową. W ataku typu pharming osoby atakujące zakłócają ten proces, aby przekierować użytkowników na złośliwe strony internetowe, które imitują legalne witryn
Ataki typu pharming występują zazwyczaj w dwóch formach:
Atakujący infekują urządzenie użytkownika złośliwym oprogramowaniem, które zmienia lokalne ustawienia DNS. Zmieniając plik hosta na urządzeniu, atakujący może przekierować użytkownika do fałszywych witryn internetowych, nawet jeśli wprowadzi prawidłowy adres URL.
Atakujący będą atakować same serwery DNS, aby przekierować ruch od tysięcy użytkowników do złośliwych stron internetowych bez bezpośredniego narażania na szwank ich indywidualnych urządzeń.
Natura ataków typu pharming sprawia, że są one szczególnie niebezpieczne, ponieważ użytkownicy często nie mają pojęcia, że zostali przekierowani na fałszywą stronę. Te fałszywe strony internetowe są zaprojektowane tak, aby wyglądały identycznie jak legalne, nakłaniając użytkowników do wprowadzania poufnych informacji, które są następnie wykradane przez atakujących.
Pharming jest często mylony z phishingiem, ale te dwa rodzaje cyberataków zasadniczo się od siebie różnią. Podczas gdy phishing opiera się na inżynierii społecznej w celu nakłonienia użytkowników do podania danych osobowych za pośrednictwem zwodniczych e-maili, wiadomości lub stron internetowych, pharming po cichu przekierowuje użytkowników do fałszywych witryn bez konieczności bezpośredniej interakcji.
W przypadku ataku phishingowego użytkownik może otrzymać wiadomość e-mail podającą się za pochodzącą z jego banku, zachęcającą do kliknięcia łącza i wprowadzenia danych logowania. Natomiast pharming nie wymaga od użytkowników podejmowania takich działań. Użytkownicy mogą poprawnie wpisać adres URL swojego banku, ale mimo to zostaną przekierowani na fałszywą stronę, która wygląda identycznie jak prawdziwa. Sprawia to, że pharming jest trudny do wykrycia, ponieważ ofiary często nie są świadome, że zostały oszukane.
Doszło do kilku głośnych ataków typu pharming, które pokazują, jak duże ryzyko stwarza ten rodzaj cyberataku:
Atakujący wzięli na cel dużą grupę użytkowników Internetu, zatruwając główny serwer DNS. Tysiące użytkowników zostało przekierowanych na fałszywe witryny bankowe, na których skradziono ich dane uwierzytelniające. Atak ujawnił słabości zabezpieczeń DNS, co spowodowało większą kontrolę podatności DNS.
Atakujący włamali się do routerów użytkowników domowych w Brazylii, przekierowując ich do fałszywych wersji popularnych stron bankowych. Atak ten był ukierunkowany na ustawienia DNS routerów, co doprowadziło do znacznej liczby ofiar, które nieświadomie przekazały atakującym dane bankowe.
Atakujący atakowali małe firmy poprzez zatruwanie publicznych serwerów DNS. Pracownicy logujący się do firmowych witryn internetowych i poczty elektronicznej byli przekierowywani do fałszywych wersji tych witryn, co pozwalało atakującym na kradzież danych logowania i poufnych informacji biznesowych. Atak ten uwidocznił potencjalne szkody, jakie pharming oparty na DNS może wyrządzić firmom różnej wielkości.
Jeśli wpiszesz adres URL, który dobrze znasz, ale zostaniesz przekierowany na inną stronę, może to być oznaką ataku typu pharming.
Pharmingowe strony internetowe będą naśladować te legalne, ale atakujący często wprowadzają niewielkie zmiany w adresie URL, takie jak dodanie dodatkowych znaków lub nawet błędna pisownia słowa.
Legalne strony internetowe, zwłaszcza te obsługujące poufne dane, takie jak informacje bankowe, korzystają z połączeń HTTPS. Jeśli zauważysz, że znajoma witryna nagle nie ma protokołu HTTPS lub ikony kłódki, możesz być na fałszywej stronie.
Niektóre witryny farmaceutyczne mogą wyświetlać nietypowe pop-up lub monity z prośbą o podanie danych osobowych, których legalna witryna by nie wymagała.
Zachowanie czujności na te oznaki może pomóc zapobiec padnięciu ofiarą ataku typu pharming.
Kradnąc poufne informacje, takie jak dane logowania, numery kart kredytowych lub numery ubezpieczenia społecznego, atakujący mogą popełnić kradzież tożsamości i inne formy oszustwa.
Ataki typu pharming często wymierzone są w strony internetowe banków lub portale płatności online, umożliwiając atakującym wyprowadzanie środków z kont ofiar bez wykrycia.
W przypadku firm ataki typu pharming mogą prowadzić do powszechnych naruszeń bezpieczeństwa danych, ujawnienia informacji o klientach, tajemnic firmowych lub innych wrażliwych danych.
Firmy, które padną ofiarą ataków typu pharming, mogą ponieść poważne szkody dla reputacji, zwłaszcza jeśli dane klientów zostaną przejęte. Może to skutkować utratą zaufania, podjęciem działań prawnych i znacznymi stratami finansowymi.
Regularne aktualizowanie oprogramowania zabezpieczającego może pomóc w wykrywaniu i usuwaniu złośliwego oprogramowania, które może zmieniać ustawienia DNS, aby umożliwić atak pharmingowy.
Poleganie na renomowanych, bezpiecznych usługach DNS oferujących rozszerzenia bezpieczeństwa DNSSEC (DNS Security Extensions) może zapobiec nieautoryzowanym zmianom w rejestrach DNS, blokując próby ataku typu pharming na poziomie DNS.
2FA zapewnia dodatkową warstwę ochrony kont internetowych, przez co hakerom utrudnia dostęp do poufnych informacji, nawet jeśli skradli dane logowania.
Należy zawsze upewnić się, że witryny internetowe obsługujące dane wrażliwe mają ważne certyfikaty SSL (wyszukaj „HTTPS” w adresie URL i symbolu kłódki). Zapewnia to bezpieczne, zaszyfrowane połączenie między urządzeniem a witryną internetową.
Firmy powinny wdrożyć narzędzia do monitorowania sieci w celu wykrycia nietypowych zmian DNS lub przekierowań, które mogą wskazywać na atak pharmingowy.
Narzędzia filtrujące DNS blokują dostęp do znanych złośliwych stron internetowych, analizując żądania DNS w czasie rzeczywistym. Może to uniemożliwić przekierowanie użytkowników na fałszywe witryny, nawet jeśli nastąpiła ingerencja w ustawienia DNS.
Solidny system zapór sieciowych może monitorować i kontrolować wprowadzanie i opuszczanie sieci, powstrzymując ataki za pomocą pharmingu, zanim dotrą one do użytkowników.
Narzędzia te zapewniają kompleksową ochronę poszczególnych urządzeń poprzez identyfikowanie i ograniczanie zagrożeń, takich jak złośliwe oprogramowanie, które można wykorzystać do zmiany lokalnych ustawień DNS przeznaczonych do ataków uzbrojenia.
Tam, gdzie żaden użytkownik ani urządzenie nie jest domyślnie zaufane, może to również pomóc zminimalizować ryzyko pharmingu. Nieustannie weryfikując tożsamość użytkowników i urządzeń, modele Zero Trust zapewniają, że dostęp do zasobów sieciowych mają tylko legalne połączenia.
Rozwiązanie Trend Vision One™ Email and Collaboration Security zapewnia wiodącą w branży ochronę przed zaawansowanymi zagrożeniami skierowanymi do platform poczty elektronicznej i współpracy. Zatrzymuje phishing, ataki typu business email compromise (BEC), ransomware i inne ataki ukierunkowane dzięki opartemu na sztucznej inteligencji wykrywaniu zagrożeń i dynamicznej analizie w środowisku sandbox.
Dzięki weryfikacji tożsamości nadawcy, skanowaniu adresów URL i załączników w czasie rzeczywistym oraz wykorzystaniu technik ochrony przed zagrożeniami różnych generacji zapewnia ona kompleksową widoczność i kontrolę w kanałach komunikacyjnych opartych na chmurze.
Pharming to cyberatak przekierowujący użytkowników na fałszywe strony poprzez manipulację DNS, kradnący wrażliwe dane bez konieczności interakcji.
Pharming działa przez uszkodzone wpisy DNS lub zainfekowane urządzenia, cicho kierując ofiary na złośliwe strony wyłudzające informacje.
Rodzaje obejmują malware’owy pharming zmieniający lokalne ustawienia oraz zatrucie DNS modyfikujące rekordy serwera, przekierowujące wielu użytkowników.
Typowe ataki pharming celują w bankowość online, konta e‑commerce, loginy e‑mail oraz serwisy przetwarzające cenne dane finansowe lub osobowe.
Phishing oszukuje użytkowników wiadomościami, natomiast pharming automatycznie przekierowuje ofiary dzięki manipulacji DNS lub zainfekowanym urządzeniom.