Ciberseguridad

Cuidado por Pharming

Es una táctica muy similar al Phishing, pero en este caso, se busca direccionarte hacia páginas fraudulentas. Revisá siempre la dirección o URL, ya que este método se esfuerza en mostrarte una página web muy parecida a la original.

  • 23/02/2022 • 06:45
El candado delante de la dirección te dice que es la original.
El candado delante de la dirección te dice que es la original.

¿Sabías que hay un método de estafa en donde se busca dirigirte hacia webs engañosas? Se denomina pharming y su objetivo es robarte información.

Es una táctica muy similar al Phishing, pero en este caso, se busca direccionarte hacia páginas fraudulentas. Revisá siempre la dirección o URL, ya que este método se esfuerza en mostrarte una página web muy parecida a la original.

El Pharming es un tipo de ciberataque con el que se intenta redirigir el tráfico web al sitio del atacante, explotando vulnerabilidades de software en los sistemas de nombre de dominio (DNS, por sus siglas en inglés) o en los equipos de los propios usuarios, que permiten a atacantes redirigir un nombre de dominio a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado.

 

Metodología

Todos los ordenadores conectados a internet tienen una dirección IP única, que consiste en un número de 32 bits, representados como 4 octetos de 0 a 255 separados por un punto (127.0.0.1, por ejemplo).

Debido a la dificultad que supondría para los usuarios tener que recordar las direcciones IP de servicios específicos surgieron los Nombres de Dominio a los que se les puede asociar direcciones IP. Un ataque de pharming remplaza la dirección IP de un sitio web por otra, de un sitio malicioso que es generalmente controlado por el atacante.

Los ataques de pharming pueden realizarse de dos formas: remplazando la IP en uno o varios servidores DNS, lo que afectaría a todos sus usuarios, o atacando a ordenadores concretos, mediante la modificación del fichero hosts, presente en cualquier sistema Microsoft Windows o Unix, y en casi cualquier equipo moderno en general. La técnica de pharming se utiliza normalmente para realizar ataques de phishing, redirigiendo el nombre de dominio de una entidad de confianza a una página web, en apariencia idéntica, pero que en realidad ha sido creada por el atacante para obtener los datos privados del usuario, generalmente datos bancarios.

 

Claves para evitarlo

  • Verifica que la URL no tenga errores.
  • No ingreses a links sospechosos.
  • Chequea el sitio web antes de realizar alguna acción.