Pharming este un atac cibernetic prin care traficul unui utilizator este redirecționat, fără să facă vreo greșeală vizibilă, de la un site legitim către o copie falsă a acestuia — chiar dacă tastează corect adresa în browser. Spre deosebire de phishing, unde victima dă click pe un link fals, la pharming manipularea se întâmplă 'în spate', la nivelul modului în care dispozitivul sau rețeaua traduc numele site-ului într-o adresă.
Cum funcționează pharming-ul?
Fiecare nume de site (ex: banca.ro) este tradus într-o adresă numerică printr-un sistem numit DNS — vezi securitatea DNS. Atacatorii pot altera această traducere în două moduri: fie corup fișierul local 'hosts' de pe calculatorul victimei, fie compromit un server DNS folosit de mai mulți utilizatori deodată. În ambele cazuri, victima tastează adresa corectă, dar ajunge pe o pagină controlată de atacator, identică vizual cu originalul, unde își introduce datele de logare crezând că e site-ul real.
De ce e mai periculos decât phishingul clasic?
Pentru că nu are nevoie de un click greșit — utilizatorul face totul corect (tastează adresa, nu dă click pe niciun link suspect) și tot ajunge pe pagina falsă. Un caz cunoscut a afectat mai multe bănci din America Latină, unde atacatorii au compromis routere de acasă și au redirecționat clienții către pagini bancare false timp de săptămâni.
Cum recunoști un site afectat de pharming?
- Lipsa lacătului de securitate din bara de adrese sau un certificat digital invalid — browserul va afișa un avertisment.
- Adresa din bara de navigare arată corect, dar pagina 'cere' informații neobișnuite (parolă și PIN și CVV deodată, de exemplu).
- Site-ul se încarcă vizibil mai lent sau are mici diferențe grafice față de original.
Cum te protejezi de pharming?
- Verifică mereu certificatul digital al site-ului, mai ales pentru operațiuni bancare.
- Actualizează firmware-ul routerului de-acasă — multe atacuri exploatează routere cu parole implicite.
- Folosește servere DNS de încredere și, dacă e posibil, servicii DNS cu filtrare de securitate.
- Activează autentificarea multi-factor, ca un al doilea strat de protecție chiar dacă parola e furată.
Vrei să afli dacă rețeaua firmei tale e vulnerabilă la manipulare DNS? Cere o evaluare a securității rețelei.
