Was ist Pharming?
Definition, Arten von Angriffen, Pharming vs. Phishing und wie man es erkennt.
Global Threat Landscape Report 2H 2023 Sprechen Sie mit einem ExpertenPharming ist ein Online-Betrug, bei dem b?swilliger Code verwendet wird, um Opfer auf gef?lschte Websites zu leiten, um ihre Anmeldedaten und Daten zu stehlen.
Pharming ist ein zweistufiger Prozess, der damit beginnt, dass ein Angreifer b?sartigen Code auf dem Computer oder Server eines Opfers installiert. Dieser Code sendet das Opfer zu einer gef?lschten Website, wo es dazu verleitet werden kann, seine pers?nlichen Daten oder Anmeldedaten f¨¹r eine Website oder einen Online-Dienst anzubieten. F¨¹r Pharming muss ein Benutzer keine Website selbst ?ffnen, da er automatisch zur gef?lschten Website des Angreifers weitergeleitet wird.
Pharming funktioniert, indem es die Mechanismen nutzt, die es den Menschen erm?glichen, im Internet zu surfen. Das Domain Name System (DNS) ¨¹bersetzt die Domainnamen oder Webadressen, die Personen in ihren Webbrowsern eingeben, in IP-Adressen (Internet Protocol), die es Computern erm?glichen, sie zu lesen. Eine IP-Adresse sagt Computern, wo sich eine Website befindet, und dann verbindet sich ihr Webbrowser mit einem DNS-Server, der die IP-Adresse enth?lt.
Wenn ein Benutzer eine bestimmte Website besucht, speichert sein Webbrowser einen DNS-Cache dieser Website, sodass er nicht jedes Mal erneut auf den DNS-Server zugreifen muss, wenn der Benutzer in Zukunft dieselbe Website besuchen m?chte.
Der DNS-Cache und der DNS-Server sind beide anf?llig f¨¹r Phishing-Angriffe von Cyberkriminellen.
Es gibt zwei Hauptarten von Pharming-Angriffen, die Cyber-Kriminelle verwenden, um schwache DNS-Caches und -Server anzugreifen und auszunutzen. ?EinAngriffsvektor ?umfasst die Installation ?vonMalware, w?hrend der andere ein traditioneller Ansatz ist, der darauf abzielt, den DNS-Cache und -Server zu besch?digen oder zu vergiften.
Beim Malware-basierten Pharming greifen Internetnutzer oft unabsichtlich Malware wie ?einTrojanerpferd ?oder Virus ¨¹ber b?sartige E-Mails oder Software-Downloads auf. Die heruntergeladene Malware leitet den Benutzer verdeckt auf eine gef?lschte oder gef?lschte Website um, die vom Angreifer erstellt und verwaltet wird. Wenn Personen auf die Website zugreifen, sieht der Angreifer alle pers?nlichen Daten oder Anmeldedaten, die er eingibt.
Bei diesem Pharming-Prozess befindet sich der per E-Mail gesendete b?sartige Code auf dem Computer eines Benutzer und beginnt mit der Modifizierung und Besch?digung lokal gehosteter Dateien sowie der ?nderung gespeicherter IP-Adressen. Diese besch?digten Dateien k?nnen dann den Computer eines Benutzer automatisch auf die betr¨¹gerischen Websites von Angreifern und nicht auf die legitime Website weiterleiten, die er besuchen m?chte.?
Das DNS dient dazu, die Website-Anfragen der Benutzer an die richtige IP-Adresse zu leiten. Wenn jedoch ein DNS-Server besch?digt ist, leitet er Website-Anfragen an alternative oder gef?lschte IP-Adressen weiter.
Im Gegensatz zum Malware-basierten Ansatz h?ngt die DNS-Serververgiftung nicht davon ab, dass einzelne Dateien besch?digt werden. Stattdessen werden Schwachstellen auf DNS-Serverebene ausgenutzt. Der Angreifer vergiftet die DNS-Tabelle, die Benutzer dann zu einer betr¨¹gerischen Website umleitet, oft ohne ihr Wissen. Die Besch?digung eines gro?en DNS-Servers kann dazu f¨¹hren, dass Cyber-Kriminelle gr??ere Opfergruppen angreifen und betr¨¹gen.?
DNS-Cache-Vergiftung schreibt die Regeln des Internets f¨¹r den Datenverkehr zu Websites um, indem sie den Datenverkehr zu den gef?lschten Websites von Angreifern umleitet. Cyber-Kriminelle k?nnen dies durch DNS-Hijacking erreichen, was es ihnen erm?glicht, mehrere Benutzer auf DNS-Servern und ungesch¨¹tzten Routern anzusprechen, insbesondere kostenlose oder ?ffentliche WLAN-Netzwerke.
Phishing und Pharming sind nicht dasselbe. Pharming entwickelte sich aus Phishing und verfolgt einen gezielteren Ansatz als herk?mmliche Phishing-Angriffe. Es ist auch viel gef?hrlicher als Phishing, da Angriffe darauf abzielen, Angreifer vor Benutzern zu verbergen.
Phishing-Angriffe ?locken Opfer dazu, ihre Daten und Anmeldedaten durch b?sartige E-Mails, Texte und andere Formen von Direktnachrichten aufzugeben. Phishing-Angreifer zielen auf Opfer ab, indem sie Nachrichten senden, die vorgeben, von einem vertrauensw¨¹rdigen Absender zu stammen, und die Dringlichkeit zum Ausdruck bringen, auf einen Hyperlink zu klicken. ?Diese Website wird gef?lscht, um legitim zu wirken, sodass der Angreifer Daten abfangen kann, die Benutzer eingeben, oder alle von ihm eingegebenen Informationen stehlen kann, wie Benutzernamen und Passw?rter, die verwendet werden k?nnen, um einen breiteren Identit?tsdiebstahl zu begehen. Phishing kann enorme Auswirkungen auf Unternehmen haben, was in der Regel zu Datenschutzverletzungen f¨¹hrt, die finanzielle und Reputationssch?den verursachen.
Ein Pharming-Angriff ist gezielter und umfasst einen zweistufigen Prozess, um Opfer auszunutzen. Sie beginnen damit, dass ein Angreifer b?sartigen Code auf dem Computer oder Server eines Opfers installiert. Dieser Code sendet das Opfer an eine gef?lschte Website, wo es dazu verleitet werden kann, ?seine pers?nlichen Daten oder Anmeldedaten f¨¹r eine Website oder einen Online-Dienst ?aufzugeben. Auch hier muss ein Benutzer keine Website ?ffnen, da er automatisch zur gef?lschten Website weitergeleitet wird.?
Die beste M?glichkeit, Unternehmen und Benutzer vor Phishing-Angriffen zu sch¨¹tzen, ist die Installation, Ausf¨¹hrung und Wartung von Antivirus- und Anti-Malware-Software von vertrauensw¨¹rdigen Anbietern.?
Es ?gibt jedoch mehrere Best Practices, die Benutzern dabei helfen k?nnen, online sicher zu bleiben und die erheblichen Risiken von Pharming zu vermeiden. Bew?hrte Strategien, die es Unternehmen erm?glichen, sich vor Phishing zu sch¨¹tzen, umfassen:
Die raffinierte Natur von Pharming-Angriffen kann dazu f¨¹hren, dass Benutzer erst lange nach dem Hack erkennen, dass sie Opfer geworden sind. Pharming-Angriffe zeigen jedoch in der Regel Anzeichen, die Benutzer erkennen k?nnen:
F¨¹r den Fall, dass ein Pharming-Angriff erfolgreich ist, gibt es einige seltsame Aktivit?ten, die auftreten k?nnen. Dazu geh?ren:?
Ein gutes war eine Veranstaltung im Jahr 2007, die auf 50 Finanzunternehmen abzielte. Der Angriff umfasste die Erstellung gef?lschter Websites, die die legitimen Websites der von ihm anvisierten Bankunternehmen nachahmen.?
Es nutzte eine Schwachstelle in ?Microsoft-Software aus, die Kunden zu b?sartigen Websites verleitete, und lud dann einen Trojaner und zus?tzliche Dateien von Servern in Russland herunter. Die gef?lschten Websites sendeten auch die Anmeldedaten der Benutzer an die russischen Server und infizierten in drei Tagen rund 3.000 Computer.
Pharming ist eine Art von Online-Betrug, der Opfer zu gef?lschten Websites leitet, um ihre Anmeldedaten und Daten zu stehlen.
Pharming und Phishing sind verschiedene Arten von Cyberangriffen, die darauf abzielen, die Daten der Benutzer zu stehlen und ihre Ger?te mit Malware zu infizieren. Phishing-Angriffe locken Opfer durch direkte Nachrichten zu gef?lschten Websites.
Pharming wird so genannt, weil es eine Kombination aus den W?rtern ?Phishing¡° und ?Farming¡° ist.?
Bitte f¨¹llen Sie das Formular aus und ein sachkundiger Vertreter wird sich in K¨¹rze mit Ihnen in Verbindung setzen.