O que é pharming – como ele pode enganá-lo sem que você perceba

A segurança na Internet não é um luxo, mas algo que você, como usuário, deve sempre buscar. Nós usamos nosso blog para educá-lo sobre segurança e privacidade e como você pode se proteger online. Existem várias vulnerabilidades; existem várias maneiras pelas quais os invasores podem atingir você.

Ataque Pharming

Algumas técnicas são mais perigosas que outras, o que nos leva ao Pharming. Como explicaremos em nosso blog, O pharming é especialmente perigoso porque foge de nós. Uma pequena recapitulação de como a Internet funciona é para obter um bom controle sobre esse ataque totalmente.

O que é um servidor DNS?

A internet é uma vasta rede de computadores. Esses computadores são clientes ou servidores (também conhecidos como hosts). Os servidores hospedam sites com os quais os clientes interagem. Todos os dispositivos na internet possuem um endereço IP que serve como um identificador único. Seu dispositivo tem um endereço IP e este blog tem um endereço IP; os dois estabelecem uma conexão entre si conhecendo esse endereço de 32 bits (IPV4) ou 128 bits (IPV6).

Mas memorizar uma série de números, especialmente para dezenas de sites, causa-nos inconvenientes. Portanto, invocamos endereços por meio de nomes alfanuméricos, como fastestvpn.com, em vez de seu endereço IP subjacente.

Com tantos sites e os endereços IP correspondentes, surgiu a necessidade de servidores DNS. Os servidores DNS são listas telefônicas da Internet que incluem endereços de sites.

Sempre que fizer um pedido de visita fastestvpn.com, a solicitação passa pelo servidor do ISP, que usa um servidor DNS para procurar o endereço e traz a página da Web relevante de volta para você.

O que é um ataque Pharming?

Em um ataque Pharming, o invasor se infiltra em um servidor DNS para rotear solicitações para um destino diferente. O invasor pode levá-lo a qualquer site que desejar para realizar intenções maliciosas. Se você quiser visitar o Facebook, ele pode encaminhá-lo para um site diferente para exibir anúncios ou induzi-lo a baixar um arquivo malicioso.

O que é ainda mais frenético é o fato de que o invasor pode mostrar a você informações falsas login Páginas. Portanto, em vez de devolver o Facebook real, você pode ver uma página falsificada do Facebook. O login campos atuarão como um proxy para o invasor obter suas credenciais. Agora substitua o Facebook pelo online do seu banco login página, e podemos ver o que o torna tão perigoso.

O pharming é bem-sucedido porque foge de nossa atenção. Tentativas comuns de phishing tentam induzi-lo a clicar em URLs ou baixar um programa, enquanto o Pharming desvia usuários desavisados ​​para páginas da Web fraudulentas ou maliciosas. É como se alguém alterasse os detalhes de contato em seu telefone sem que você percebesse, para que você acabasse se conectando a outra pessoa quando discar.

É como Phishing mas não gosto muito ao mesmo tempo. É fácil identificar uma tentativa de phishing, mas alguém com pressa pode não verificar novamente o URL retornado, levando a um ataque de Pharming bem-sucedido.

Malware pode causar ataque de Pharming?

Além do envenenamento de DNS, um programa malicioso em seu computador pode alterar a funcionalidade adequada. Ao modificar os arquivos de host que ficam seguros em seu sistema operacional, o invasor pode desviá-lo para um site diferente sempre que seu navegador gerar uma solicitação.

Portanto, há duas maneiras de executar o Pharming: uma é envenenando os servidores DNS e a outra infectando o sistema do cliente. Conversamos sobre como o Pharming pode passar despercebido. É porque é improvável que você suspeite de um URL que você digita.

Como prevenir o ataque Pharming

Agora que você sabe de outro exploit que existe, é hora de se preparar. Siga estas etapas para proteção contra Pharming:

  • Não clique em links ou arquivos de fontes desconhecidas. Você pode se tornar uma vítima ou seu computador pode ser infectado por malware.
  • Identifique e-mails de phishing verificando a origem do e-mail. Técnicas de phishing – especialmente Spear Phishing – inclua mensagens e engenharia social para convencê-lo de sua legitimidade. Os phishers podem ser identificados verificando o endereço de e-mail.
  • Se você nunca solicitou uma redefinição de senha, não preste atenção a um e-mail de redefinição. Os bancos não enviarão um e-mail para notificá-lo de que sua conta foi temporariamente desativada. Nunca compartilhe suas informações pessoais dessa forma.
  • Verifique a URL antes de inserir qualquer informação, como login credenciais. Sites falsos terão um nome diferente, mesmo que seja diferente por apenas um único caractere. Tente identificar erros de ortografia no nome.
  • Sempre use sites HTTPS. Verifique o ícone do cadeado na barra de URL do seu navegador. O ícone mostra o status de comunicação segura e criptografada com o site. Alguns sites maliciosos podem não ter o HTTPS ativado.
  • Ouça seu navegador quando ele detectar um possível site malicioso.
  • Instale um programa antivírus capaz. Ele pode escanear páginas da web, links, e-mails e anexos em busca de qualquer conteúdo malicioso.
  • Use uma VPN. Como seu ISP, FastestVPN usa seus servidores DNS para processar suas solicitações. Além disso, a comunicação pela Internet é sempre protegida com criptografia AES de 256 bits.

Conclusão

As etapas explicadas não servem apenas como proteção contra Pharming, mas também preparam você para uma experiência segura de navegação na web. Público ou Redes wi-fi gratuitas são mais vulneráveis ​​a ataques, e uma VPN pode manter seus dados seguros por comunicação criptografada.

FastestVPNO plano de 5 anos da empresa está à venda. Economize 92% de desconto na compra com o código promocional COVID-19.

Assuma o controle de sua privacidade hoje! Desbloqueie sites, acesse plataformas de streaming e ignore o monitoramento do ISP.

Get FastestVPN
Subscrever Newsletter
Receba as postagens de tendências da semana e os últimos anúncios de FastestVPN através do nosso boletim informativo por e-mail.
ícone
0 0 votos
Artigo Avaliação

Você pode Também gosto

Subscrever
Receber por
convidado
0 Comentários
Comentários em linha
Ver todos os comentários