Pharming คืออะไร

Pharming เป็นรูปแบบหนึ่งของการหลอกลวงทางอินเทอร์เน็ตซึ่งมีการพยายามเปลี่ยนเส้นทางผู้ใช้อินเทอร์เน็ตจากเว็บไซต์ที่ถูกต้องตามกฎหมายไปสู่การหลอกลวงหรือที่อาจเป็นอันตราย มันค่อนข้างคล้ายกับ“ ฟิชชิ่ง” ซึ่งบุคคลนั้นถูกส่งอีเมลหรือข้อความ“ เหยื่อ” ประเภทอื่นเพื่อพยายามให้บุคคลนั้นคลิกที่ลิงค์ในอีเมล ลิงก์นี้จะนำเขาไปยังเว็บไซต์ที่เป็นเท็จซึ่งคล้ายกับเว็บไซต์ที่ถูกกฎหมายโดยหวังว่าเขาหรือเธอจะป้อนข้อมูลที่ละเอียดอ่อนหรือส่วนตัวที่รวบรวมโดยเว็บไซต์ที่เป็นอันตราย อย่างไรก็ตาม Pharming พยายามเปลี่ยนเส้นทางผู้ใช้คอมพิวเตอร์ไปยังเว็บไซต์ที่หลอกลวงโดยไม่มีข้อความล่อลวงหรือการกระทำอื่นใดโดยผู้ใช้

ในขณะที่การหลอกลวงทั้งสองประเภทพยายามนำผู้ใช้คอมพิวเตอร์ไปยังเว็บไซต์ที่เป็นอันตรายซึ่งสามารถรวบรวมข้อมูลส่วนตัวได้ แต่ฟิชชิ่งต้องการให้ผู้ใช้คลิกที่ลิงค์หรือถูกนำไปยังเว็บไซต์ที่หลอกลวง การโจมตีของ Pharming พยายามทำให้กระบวนการที่บุคคลนั้นเข้าถึงเว็บไซต์อินเทอร์เน็ตเสียหายโดยเนื้อแท้เพื่อเปลี่ยนเส้นทางบุคคลไปยังเว็บไซต์ที่เป็นอันตรายโดยที่ผู้ใช้ไม่เคยรู้ว่ามีการโจมตีเกิดขึ้น กระบวนการนี้สามารถทำได้โดยใช้วิธีใดวิธีหนึ่งจากสองวิธี: ผ่านเซิร์ฟเวอร์ Domain Name System (DNS) ที่ถูกบุกรุกหรือเราเตอร์หรือเครือข่ายที่ถูกบุกรุก

การโจมตี pharming ที่อาจทำลายล้างมากที่สุดนั้นอาจเกี่ยวข้องกับการทำให้เสียหายหรือ "พิษ" เซิร์ฟเวอร์ DNS เซิร์ฟเวอร์ DNS นำผู้ใช้อินเทอร์เน็ตไปยังเว็บไซต์โดยการแปลงชื่อโฮสต์ที่เป็นข้อความเช่น www.wisegeek.com เป็นที่อยู่ Internet Protocol (IP) ที่เป็นตัวเลขที่เซิร์ฟเวอร์รู้จัก กระบวนการนี้ช่วยให้ผู้ใช้พิมพ์ชื่อโฮสต์ที่จดจำได้ง่ายและถูกนำไปยังไซต์ที่มีที่อยู่เป็นตัวเลขจริงบนอินเทอร์เน็ต

ด้วยการทำให้เซิร์ฟเวอร์ DNS เป็นพิษการโจมตีทางเภสัชกรรมจะทำให้ผู้โจมตีสามารถเปลี่ยนเส้นทางผู้ใช้จำนวนมากจากเว็บไซต์ที่ถูกกฎหมายไปยังเว็บไซต์ที่เป็นอันตรายโดยที่ผู้ใช้ไม่เคยตระหนักว่าการโจมตีเกิดขึ้น ผู้ใช้จะพิมพ์ชื่อโฮสต์ที่ถูกต้อง แต่จะถูกกำกับโดยเซิร์ฟเวอร์ DNS ที่เป็นพิษไปยังที่อยู่ IP ของเว็บไซต์ที่เป็นอันตราย เว็บไซต์นี้สามารถติดตั้งซอฟต์แวร์ที่เป็นอันตรายลงในคอมพิวเตอร์ของผู้ใช้หรือเพียงแค่ปรากฏว่าถูกต้องตามกฎหมายและรอให้ผู้ใช้ป้อนข้อมูลส่วนตัวเพื่อวัตถุประสงค์ในการฉ้อโกง

เราเตอร์หรือฮาร์ดแวร์เครือข่ายประเภทอื่น ๆ สามารถใช้เป็นส่วนหนึ่งของการโจมตีด้วยยา สิ่งนี้สามารถทำได้ผ่านซอฟต์แวร์ที่เป็นอันตรายซึ่งจะเขียนเฟิร์มแวร์ภายในอุปกรณ์อีกครั้ง เฟิร์มแวร์เป็นซอฟต์แวร์ที่ติดตั้งภายในอุปกรณ์เช่นเราเตอร์ซึ่งจัดการฟังก์ชั่นพื้นฐานของอุปกรณ์โดยไม่คำนึงถึงฮาร์ดแวร์หรือซอฟต์แวร์อื่นที่ใช้กับมัน

ในเราเตอร์และเซิร์ฟเวอร์เครือข่ายเฟิร์มแวร์นี้มักจะมีคำแนะนำเกี่ยวกับเซิร์ฟเวอร์ DNS ที่ระบบควรใช้ การโจมตี pharming อาจเปลี่ยนเฟิร์มแวร์นี้เพื่อระบุเซิร์ฟเวอร์ DNS เฉพาะที่ควบคุมโดยบุคคลที่ประสานงานการโจมตีหรือที่ได้รับพิษแล้ว น่าเสียดายที่โปรแกรมป้องกันไวรัสและไฟร์วอลล์ไม่สามารถปกป้องผู้ใช้จากการโจมตีจากร้านขายยาและมักจะต้องใช้โปรแกรมที่ซับซ้อนกว่านี้เพื่อรักษาความปลอดภัยเซิร์ฟเวอร์เครือข่ายและเราเตอร์