فارمینگ
هدایت به سایتهای جعلی بدون اینکه متوجه شوید
در فارمینگ هکر ها شما را بدون اینکه بدانید به یک سایت جعلی هدایت میکنند حتی اگر آدرس صحیح را در مرورگر خود وارد کنید. این روش یکی از خطرناکترین تکنیکهای کلاهبرداری اینترنتی است.
فارمینگ (Pharming) نوعی کلاهبرداری اینترنتی است که در آن کاربر بدون اینکه متوجه شود به جای سایت اصلی به یک سایت جعلی و فیشینگ هدایت میشود. این کار از طریق دستکاری سیستم DNS یا فایل hosts دستگاه کاربر انجام میشود.
۳ سناریوی رایج فارمینگ
کلاهبرداران با نفوذ به سرورهای DNS آدرس سایتهای معروف را به آیپی سایتهای جعلی تغییر میدهند.
با نصب بدافزار روی سیستم کاربر فایل hosts دستکاری میشود و کاربر به سایت جعلی هدایت میشود.
هکر ها با تغییر تنظیمات DNS روترهای خانگی تمام دستگاههای متصل به آن شبکه را هدف قرار میدهند.
نحوه هدایت کاربر به سایت جعلی از طریق دستکاری DNS
۶ نشانهای که فارمینگ را فاش میکند
اگر مرورگر شما هشدار امنیتی نشان میدهد به سایت اعتماد نکنید.
آدرس سایت ممکن است یک حرف اضافه یا کم داشته باشد یا کاملا متفاوت باشد.
صفحه ورود به سایت ممکن است ظاهری متفاوت یا غیرحرفهای داشته باشد.
اگر سایتی اطلاعاتی مثل رمز دوم یا کد پویا را درخواست میکند که قبلا نمیخواسته شک کنید.
فارمینگ گاهی با بدافزار همراه است که باعث کندی سیستم میشود.
پاپآپهای بیامان و تبلیغات آزاردهنده تلهای رایج در سایتهای کلاهبرداری.
در سال ۲۰۲۰ کلاهبرداران با نفوذ به سرورهای DNS یک شرکت ارائهدهنده خدمات اینترنتی در اروپا کاربران را به یک سایت جعلی بانکی هدایت کردند. کاربران با وارد کردن آدرس صحیح بانک خود به صفحهای کاملا مشابه اما جعلی هدایت میشدند. بیش از ۵۰۰۰ کاربر اطلاعات بانکی خود را در این سایت وارد کردند و کلاهبرداران موفق به سرقت بیش از ۳ میلیون یورو شدند. این حمله توسط شرکت امنیتی Kaspersky شناسایی و گزارش شد.
مقایسه سایت واقعی با سایت جعلی در فارمینگ
همیشه گواهی SSL سایت را بررسی کن. اگر مرورگرت هشدار امنیتی نشان داد هرگز اطلاعات ورود یا بانکی خود را وارد نکن. از شبکههای وایفای عمومی برای تراکنشهای حساس استفاده نکن.