Skip to main content

Pharming คืออะไร?

ฟาร์มิงเป็นประเภทของการฉ้อโกงทางอินเทอร์เน็ตที่มีความพยายามในการเปลี่ยนเส้นทางผู้ใช้อินเทอร์เน็ตจากเว็บไซต์ที่ถูกกฎหมายไปสู่การฉ้อโกงหรือเป็นอันตรายมันค่อนข้างคล้ายกับ "ฟิชชิ่ง" ซึ่งบุคคลถูกส่งอีเมลหรือข้อความ "เหยื่อ" ประเภทอื่น ๆ ในความพยายามที่จะให้บุคคลนั้นคลิกที่ลิงค์ในอีเมลลิงค์นี้นำเขาหรือเธอไปยังเว็บไซต์เท็จคล้ายกับเว็บไซต์ที่ถูกต้องตามกฎหมายด้วยความหวังว่าเขาหรือเธอจะป้อนข้อมูลที่ละเอียดอ่อนหรือส่วนตัวที่รวบรวมโดยเว็บไซต์ที่เป็นอันตรายอย่างไรก็ตามฟาร์มิงพยายามที่จะเปลี่ยนเส้นทางผู้ใช้คอมพิวเตอร์ไปยังเว็บไซต์ที่ฉ้อโกงโดยไม่มีข้อความเหยื่อหรือการกระทำอื่น ๆ โดยผู้ใช้

ในขณะที่การฉ้อโกงทั้งสองประเภทพยายามที่จะนำผู้ใช้คอมพิวเตอร์ไปยังเว็บไซต์ที่เป็นอันตรายซึ่งสามารถรวบรวมข้อมูลส่วนตัวกำหนดให้ผู้ใช้คลิกที่ลิงค์หรือถูกส่งไปยังเว็บไซต์ที่ฉ้อโกงการโจมตีทางเภสัชกรพยายามที่จะทำลายกระบวนการที่บุคคลเข้าถึงเว็บไซต์อินเทอร์เน็ตเพื่อเปลี่ยนเส้นทางบุคคลไปยังเว็บไซต์ที่เป็นอันตรายโดยที่ผู้ใช้ไม่เคยรู้ว่ามีการโจมตีเกิดขึ้นกระบวนการนี้สามารถทำได้โดยหลักหนึ่งในสองวิธี: ไม่ว่าจะผ่านเซิร์ฟเวอร์ระบบชื่อโดเมนที่ถูกบุกรุก (DNS) หรือเราเตอร์หรือเครือข่ายที่ถูกบุกรุก.DNS เซิร์ฟเวอร์ส่งผู้ใช้อินเทอร์เน็ตไปยังเว็บไซต์โดยการแปลงชื่อโฮสต์ข้อความเช่น www.wisegeek.com เป็นที่อยู่อินเทอร์เน็ตตัวเลข (IP) ที่อยู่ที่เซิร์ฟเวอร์รับรู้กระบวนการนี้ช่วยให้ผู้ใช้สามารถพิมพ์ชื่อโฮสต์ที่จดจำได้ง่ายและถูกนำไปยังไซต์ที่มีที่อยู่ตัวเลขบนอินเทอร์เน็ตจริง ๆ

โดยการวางยาพิษเซิร์ฟเวอร์ DNS การโจมตีทางเภสัชกรจะช่วยให้ผู้โจมตีเปลี่ยนเส้นทางผู้ใช้จำนวนมากจากเว็บไซต์ที่ถูกกฎหมายไปยังเว็บไซต์ที่เป็นอันตรายโดยที่ผู้ใช้ไม่เคยตระหนักว่ามีการโจมตีเกิดขึ้นผู้ใช้จะพิมพ์ชื่อโฮสต์ที่ถูกต้อง แต่จะกำกับโดยเซิร์ฟเวอร์ DNS ที่เป็นพิษไปยังที่อยู่ IP ของเว็บไซต์ที่เป็นอันตรายเว็บไซต์นี้สามารถติดตั้งซอฟต์แวร์ที่เป็นอันตรายลงในคอมพิวเตอร์ของผู้ใช้หรือปรากฏว่าถูกต้องตามกฎหมายและรอให้ผู้ใช้ป้อนข้อมูลส่วนตัวเพื่อวัตถุประสงค์ในการฉ้อโกง

เราเตอร์หรือฮาร์ดแวร์เครือข่ายประเภทอื่น ๆ.สิ่งนี้สามารถทำได้ผ่านซอฟต์แวร์ที่เป็นอันตรายซึ่งเขียนเฟิร์มแวร์ที่สร้างไว้ในอุปกรณ์ใหม่เฟิร์มแวร์เป็นซอฟต์แวร์ที่ติดตั้งภายในอุปกรณ์เองเช่นเราเตอร์ซึ่งจัดการฟังก์ชั่นพื้นฐานของอุปกรณ์โดยไม่คำนึงถึงฮาร์ดแวร์หรือซอฟต์แวร์อื่น ๆ ที่ใช้กับมัน

ในเราเตอร์และเซิร์ฟเวอร์เครือข่ายเฟิร์มแวร์นี้มักจะมีทิศทางที่ DNSเซิร์ฟเวอร์ระบบควรใช้การโจมตีทางเภสัชกรอาจเปลี่ยนเฟิร์มแวร์นี้เพื่อระบุเซิร์ฟเวอร์ DNS เฉพาะที่ควบคุมโดยบุคคลที่ประสานงานการโจมตีหรือได้รับการวางยาพิษแล้วน่าเสียดายที่โปรแกรมป้องกันไวรัสและไฟร์วอลล์ไม่สามารถป้องกันผู้ใช้จากการโจมตีทางเภสัชกร