CyberGlossary

Angriffe und Bedrohungen

Pharming

Definition

Angriff, der Nutzer durch Manipulation von DNS, Hosts-Datei oder lokalem Routing unbemerkt von einer legitimen Site auf eine bösartige umleitet — ohne dass das Opfer einen Link klicken muss.

Pharming verändert die Namensauflösung oder den Netzpfad, sodass selbst korrekt eingegebene Domains zu einer vom Angreifer kontrollierten, optisch identischen Seite führen. Typische Techniken sind das Vergiften von DNS-Caches, die Kompromittierung rekursiver Resolver, die Manipulation der lokalen hosts-Datei durch Malware oder die Übernahme der DNS-Einstellungen eines Heimrouters. Auf der gefälschten Seite werden Zugangsdaten, Zahlungsinformationen oder MFA-Codes abgegriffen, als gäbe es das echte Original. Wirksame Abwehr sind DNSSEC, verschlüsseltes DNS (DoH/DoT), Endpoint-Schutz gegen hosts-Manipulation, gehärtete Router-Konfigurationen und konsequente Prüfung von TLS-Zertifikaten durch Browser und Nutzer.

Beispiele

  • Schadsoftware ändert die Windows-hosts-Datei so, dass bank.example.com auf einen Angreiferserver mit identisch wirkender Login-Seite zeigt.
  • Kompromittierter Heimrouter ersetzt den ISP-DNS durch bösartige Resolver, die den Bankverkehr des gesamten Haushalts umleiten.

Verwandte Begriffe