Introduksjon til Pharming

Siden internett ble utviklet har det utviklet seg for mye. Evolusjon har skjedd ikke bare når det gjelder bruk, hastighet, men også hvordan den misbrukes. Det er alltid mennesker som leter etter en slags smutthull som de kan komme inn i hele systemet. Når de kom inn kunne de utnytte ressursene og kunne lett misbruke dem. Det er flere måter eller mekanismer som bruker utnyttelse. Phishing, nettmobbing, Drive-by-angrep, Password-angrep, SQL-injeksjonsangrep, Cross-site scripting (XSS) angrep er få av dem som ofte brukes. En gang et så vanlig angrep er Pharming. Så la oss få vite hva det er.

Hva er Pharming?

Hvis vi prøver å forklare med enkle ord, kan vi si at Pharming er et enkelt cyberangrep som fungerer på logikken med å omdirigere brukeren til annen URL eller webside når en bruker prøver å bruke tilgang til det opprinnelige nettstedet. Pharming er et relativt nytt verk. Her er de første to tegnene som er "Ph" nøkkelord Pharming hentet fra begrepet "Phishing". Phishing er en annen type cyberangrep der inntrengerne prøver å motta brukeropplysninger ved å lage en like falsk side med originale populære nettsteder. Normalt er det rollen som DNS-servere å løse forespurt domenenavn til respektive IP-adresser på nettstedet. Imidlertid løser en infisert DNS-server domenenavnet til falske IP-adresser på nettstedet. Når brukeren lander på slike falske nettsteder og oppgir legitimasjon, blir brukerens legitimasjon fanget og brukes til feil bruk

Nå med det, la oss få vite definisjonen av Pharming?

Definisjon

Pharming er et av de forskjellige nettangrepene som blir utøvd av angriperne. Pharming viderekobler ganske enkelt brukeren fra å få tilgang til det forespurte nettstedet til et annet, men lignende, falsk nettsted. I Pharming er ganske enkelt DNS infisert slik at det i stedet for å løse til en faktisk IP-adresse blir løst til en feil eller falsk IP-adresse.

Det infiserte DNS-systemet blir vanligvis referert til som "forgiftet".

forståelse

Det er flere måter som Pharming vanligvis praktiseres. En slik vanlig måte er å oppdatere eller infisere brukerens lokale systemvertsfiler. De infiserer vanligvis datamaskinens vertsfiler. En angriper sender dem vanligvis noen ondsinnet kode som infiserer deres lokale systemvertsfiler. Det er rollen som vertsfiler å konvertere brukerens forespurte URL-er til en rekke manipulerte strenger som igjen brukes av datamaskinen til å få tilgang til nettsteder.

En annen vanlig form for Pharming er å infisere DNS direkte. DNS-rolle er å løse brukerforespurt domenenavn til en respektive IP-adresse på nettstedet. En injisert DNS løser feil innkommende forespørsel og omdirigerer brukeren til ondsinnede sider

Hva er formålet med Pharming?

Nå er det helt klart at det Pharming generelt brukes til. Som alle andre nettangrep, praktiseres også pharming med feil hensikt. De grunnleggende tankene bak Pharming prøver å få brukersensitiv informasjon som brukernavn og passord. Denne innsamlede sensitive brukerinformasjonen blir deretter brukt til forskjellige uredelige transaksjoner som banktransaksjoner etc.

En annen vanlig bruk eller formål med Pharming er å generere trafikk til en webside. Dette gjøres i utgangspunktet for å generere inntekter ved å generere trafikk på et bestemt nettsteddomen. Etter hvert som mer og mer trafikk genereres ved å omdirigere til feil nettsted, genereres mer og mer inntekter.

Hvordan kjenner du igjen Pharming?

Det er flere måter å gjenkjenne Pharming på. Selv om det ikke er noen full korrekturmekanisme som vi kan si at det å følge spesielle operasjonssett vil holde brukerne trygge mot Pharming. La oss prøve å se på noen få forskjellige måter vi kan oppdage falske nettsteder i det minste i en større skala.

Se bare etter sikrede nettsteder - Når du er migrert til et bestemt nettsted, må du alltid sjekke sikrede nettsteder. Som nettstedet ditt skal følge Https: // protokoller. For eksempel bør nettstedet starte med https://www.WEBSITE.com Hvis nettstedet følger den sikrede Hyper Text Transfer Protocol, fortsett bare med å oppgi verdifulle legitimasjonsbeskrivelser.

La oss nå prøve å vite at bortsett fra https-protokollen, hva er de andre måtene vi kan oppdage falske nettsteder på.

  • Defacements - Se etter eventuelle defacement som angripere vanligvis fjerner original logo med lignende logo
  • Mistenkelige popup-vinduer - Sjekk om nettstedet viser uønskede annonser og popup-vinduer
  • SEO-spam - Kommentarer som inneholder nettsteds-URL er en annen måte å oppdage sårbart nettsted

Hvordan forhindrer du Pharming?

Det er flere måter å bruke Pharming på helt mulig måte. Selv om bruk av malware og antivirus ikke har noen innvirkning på det. Det er ingen vits i å bruke slike verktøy mot Pharming som i de fleste tilfeller angrepet gjøres online mens du navigerer på url til tross for vertssystemet. La oss se hvordan Pharming kan forhindres

  • Ikke klikk på URL direkte - For å navigere til et nettsted, ikke åpne en URL ved å klikke på URL direkte inneholdt i e-post eller noe. Hvis du ønsker å besøke et nettsted, må du alltid åpne en ny fane eller nettleser og deretter legge inn lenken til ønsket nettsted du vil besøke manuelt.
  • Unngå å klikke på annonser på nettsteder - ikke klikk på annonser og popup-vinduer som vises tilfeldig på forskjellige nettsteder. Disse annonsene kan være den potensielle kilden for den samme
  • Se etter https-nøkkelord - Som tidligere beskrevet, bruk alltid nettsteder som har sikre protokoller. Forsøk aldri å få tilgang til nettsteder som ikke følger sikre protokoller

Konklusjon

Det er flere måter angripere gjør cyberangrep på. Pharming er en slik mekanisme. De prøver vanligvis å finne smutthull i systemet og prøver deretter å få fordel av slike smutthull ved å misbruke det. Vi mennesker på grunn av vår uaktsomhet besøker alltid ethvert nettsted og bruker det uten å være oppmerksom på ektheten til det besøkte nettstedet. Noe av den andre måten er det vår plikt også å oppdage slike ondsinnede nettsteder og unngå å bruke dem.

Anbefalt artikkel

Dette har vært en guide til What is Pharming. Her diskuterte vi introduksjonen av noen grunnleggende konsepter, definisjon og hvordan du kan forhindre pharming. Du kan også gå gjennom andre foreslåtte artikler for å lære mer -

  1. Hva er webapplikasjon?
  2. Java-apputvikling
  3. Hva er mikrokontroller?
  4. Hva er smidig programmering?