Vad är Pharming och hur kan du förhindra detta onlinebedrägeri?
När vi ser oss omkring blir vi förvånade över hur snabbt världen förändras. Onlinebedrägeritekniker(Online) som Pharming och andra cyberbrottsattacker är på en rekordnivå. För att övervinna sådana utmaningar måste vi åtminstone ha en viss grundläggande förståelse för dessa termer. Avsikten med detta informationsdokument är att närma sig problemet med en lösning.
Vad är Pharming
Pharming omdirigerar internetanvändare(Internet) från legitima webbplatser till skadliga webbplatser med hjälp av en strategi som kallas DNS Cache Poisoning – där korrupta data infogas i cachedatabasen för en DNS .
Angriparen använder flera sätt att utföra pharming-attacker, ett av de mest populära sätten är att modifiera värdfilen(Host) . The Pharmer kapar i hemlighet din dator och tar dig till en förfalskad webbplats. Din webbläsare kan visa den legitima webbadressen(URL) , men du kommer inte att vara på den legitima servern. Detta är i de flesta fall en sida som ser identisk ut med den på din bank, finansinstitut eller webbplatser för onlineshopping som eBay eller Amazon . Här söker angriparen din konfidentiella information som kreditkortsnummer, kontolösenord, etc.
Hosts -filen(Hosts file ) tillåter lagring av IP- och domännamn för att påskynda surfandet och undvika att konsultera en DNS -server. Så varje gång en användare anger adressen i webbläsaren kommer datorn först åt Hosts -filen och, om den hittar detta domännamn, tar den upp IP-adressen för en webbplats. Om nu Hosts -filen ändras kommer användaren att omdirigeras till fel webbplats, där angriparen väntar på att stjäla referenserna.
För att utföra en pharming-attack använder angriparen vanligtvis följande:(To carry out a pharming attack, the attacker typically makes use of the following:)
- Ett batchskript(Batch Script) för att skriva skadliga IP- och domännamn till Hosts-filerna.
- En Joiner för att sammanfoga batchfilen till(file) en annan fil
- En kodobfuscator(Code Obfuscator) för att hjälpa den körbara att undvika upptäckt från antivirusprogram.
Nätfiske vs Pharming
Du måste vara tydlig med skillnaden mellan Pharming och Phishing . Nätfiskeattacker(Phishing attacks) börjar med att du får ett e-postmeddelande där du uppmanas att besöka en webbplats där du kan bli utsatt för intrång. Pharming-attacker börjar på DNS -servernivå där du omdirigeras till en skadlig webbplats.
Hur man dämpar Pharming-attacken
Använd(Use) ett antivirusprogram som skyddar dig från obehöriga ändringar av Host -filen är ett sätt. Du bör också regelbundet korrigera ditt operativsystem och den installerade programvaran.
Mer sofistikerade pharming-attacker riktar sig mot DNS -servern som vanligtvis hanteras av Internet Service Providers ( ISP(ISPs) ). I ett sådant scenario har en användare få alternativ till hands för att hantera risken och han kan inte göra mycket mot det, förutom att använda pålitliga DNS- servrar.
De flesta webbläsare och säkerhetsprogramvara idag kan varna användare när de landar på Pharming- och Phishing- sajter. Som sådan bör en användare alltid vara vaksam när han avslöjar detaljer om finansiella konton. När du är osäker, kommunicera med hjälp av ett säkert nätverk och avslöja inte dina referenser eller annan efterfrågad information.
Försiktighetsåtgärder som kan vidtas för att förhindra Pharming
- Använd en pålitlig, legitim Internetleverantör:(Use a trusted, legitimate Internet Service Provider:) Rigorös säkerhet på ISP - nivå är din första försvarslinje mot pharming. Internetleverantörer(Internet) ( ISP(ISPs) ) arbetar hårt för att filtrera bort "pharmed" webbplatser.
- Bättre antivirusprogram: (Better Antivirus software: )Installera(Install) ett antivirusprogram på din Windows-dator som gör rätt jobb åt dig. Det är en god praxis att köpa ett antivirussystem från en pålitlig leverantör av säkerhetsprogramvara för att minska din exponering för bedrägerier med pharming.
- Håll datorn uppdaterad: (Keep computer updated:) Ta(Get) för vana att ladda ner de senaste säkerhetsuppdateringarna (eller korrigeringarna) för din webbläsare(Web) och operativsystem för att skydda dig. Använd alltid en bra säker webbläsare.
- Dubbelkolla stavningen av en webbplats:(Double-check the spelling of a website: ) I de flesta fall observeras att angriparen döljer den faktiska webbadressen(URL) genom att lägga över en adress som ser legitimt ut eller genom att använda en liknande stavad URL . Så kontrollera alltid webbläsarens(Web) adressfält för att se till att stavningen är korrekt.
- Kontrollera URL:(Check URL: ) Kontrollera webbadressen(URL) till en webbplats som ber dig att lämna personlig information. Se(Make) till att din session börjar på den kända autentiska adressen till webbplatsen, utan att några ytterligare tecken har lagts till. Men det är viktigt att komma ihåg att din webbläsare kan visa den legitima webbadressen(URL) , men du kommer inte att vara på den legitima servern.
- Kontrollera certifikatet:(Check the certificate: ) Det tar några minuter om inte sekunder att verifiera om en webbsida som du har öppnat i webbläsaren är legitim eller inte. För att kontrollera, gå till 'Arkiv' i huvudmenyn och välj ' Egenskaper(Properties) '. Alternativt kan du högerklicka med musen var som helst på webbläsarskärmen och välja alternativet " Egenskaper ". (Properties)Från menyn som dyker upp, klicka på " Certifikat(Certificates) " och kontrollera om webbplatsen har ett säkert certifikat från sin legitima ägare.
- Kontrollera 'HTTP'(Check the ‘HTTP) - adressen:( address: ) Det är den säkraste och enklaste metoden att följa. När du besöker en sida där du ombeds ange personlig information, bör "HTTP" ändras till https. "S" står för säker. Det här inlägget kommer att visa dig skillnaden mellan HTTP och HTTPS(difference between HTTP and HTTPS) .
- Leta efter hänglås:(Look for PadLock: ) Ett låst hänglås, eller en nyckel, indikerar en säker, krypterad anslutning, och ett olåst hänglås, eller en trasig nyckel, indikerar en osäkrad anslutning. Så leta alltid efter ett hänglås eller nyckel längst ned i din webbläsare eller på din dators aktivitetsfält.
Pharming är ett allvarligt problem och det är på frammarsch. Även om internetleverantörer(ISPs) vidtar nödvändiga ansträngningar för att tillhandahålla filtrering, bör vi som användare vara mer vaksamma och vara försiktiga när vi använder Internet . Läs(Read) nästa om valfångstbedrägerier(Whaling scams) och Clickjacking-bedrägerier nu!
Related posts
Microsoft-bedrägerier: Telefon- och e-postbedrägerier som missbrukar Microsoft-namn
Falska onlineanställningar och jobbbedrägerier ökar
Så här kontrollerar du om en länk är säker eller inte med din webbläsare
Ta reda på om ditt onlinekonto har blivit hackat och information om e-post och lösenord har läckt ut
Säkerhetstips online för barn, studenter och tonåringar
Topp 10 vanligaste bedrägerier och bedrägerier online, internet och e-post
Tips om hur du håller dig säker på offentliga datorer
Vad är SIM-bytesbedrägeri och hur håller du dig säker
Webbläsares fingeravtryck. Hur man inaktiverar webbläsarens fingeravtryck
Försiktighetsåtgärder att vidta innan du klickar på webblänkar eller webbadresser
Vad är Man-In-The-Middle Attack (MITM): Definition, Prevention, Tools
5 bedrägerier som märkte internet
Hur man upptäcker och undviker PayPal-bedrägerier
Hur skyddar man sig mot kreditkortsbedrägerier?
Bästa gratis molnbaserade säkerhetskopieringstjänster online
Skydda dina barn från vuxet innehåll med Clean Browsing
Undvik Internet Catfishing Social Engineering-bedrägerier
Vad är Fleeceware? Hur skyddar du dig från Fleeceware-appar?
Gratis Fake Name Generator för att generera en falsk identitet
Hur man upptäcker onlinedejtingbedrägerier